
Link sources to sinks in C# applications.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink एक ओपन सोर्स टूल है जो डिफेंडरों और सुरक्षा शोधकर्ताओं को स्वचालित source-to-sink विश्लेषण का उपयोग करके किसी भी .NET असेंबली में कमजोरियों की त्वरित पहचान करने में सक्षम बनाता है।
एप्लिकेशन बाइनरी या सोर्स कोड के भीतर कमजोरियों की पहचान करना अक्सर एक लंबी और थकाऊ प्रक्रिया होती है। इसमें मदद के लिए, source-to-sink analysis डेटा प्रवाह विश्लेषण का एक रूप है जो उपयोगकर्ता इनपुट की पहचान करने का प्रयास करता है जो किसी खतरनाक फ़ंक्शन कॉल (एक “sink”) के तर्क के रूप में पारित होता है।
sinks की सूची की गणना करके, किसी एप्लिकेशन में उनकी पहचान करके, और उन्हें उपयोगकर्ता-नियंत्रित इनपुट तक पीछे ट्रेस करके, source-to-sink analysis उच्च-सटीकता वाली कमजोरियों की पहचान कर सकता है।
हालांकि प्रभावी, उचित source-to-sink analysis एक समय लेने वाली और मैन्युअल प्रक्रिया है जो अक्सर निम्न कारणों से असंभव होती है:
Route Sixty-Sink किसी भी .NET असेंबली में उपयोगकर्ता इनपुट के प्रवाह का पता लगाता है और निर्धारित करता है कि यह किसी खतरनाक फ़ंक्शन कॉल (एक “sink”) के तर्क के रूप में पारित होता है या नहीं। Route Sixty-Sink यह दो मुख्य मॉड्यूल का उपयोग करके करता है:
इन दो कार्यक्षमताओं को एक साथ जोड़कर, Route Sixty-Sink उच्च-सटीकता वाली कमजोरियों की त्वरित पहचान करता है जिन्हें ब्लैक बॉक्स या मैन्युअल स्टैटिक विश्लेषण दृष्टिकोणों का उपयोग करके खोजना कठिन होगा।
उपयोग के लिए विकी पेज देखें।