Trail of Bits परीक्षण हैंडबुक - appsec.guide

ट्रेल ऑफ बिट्स टेस्टिंग हैंडबुक, डेवलपर्स और सुरक्षा पेशेवरों के लिए एक संसाधन है जो कई स्थैतिक और गतिशील विश्लेषण उपकरणों को कॉन्फ़िगर करने, ऑप्टिमाइज़ करने और स्वचालित करने के बारे में है जिनका हम ट्रेल ऑफ बिट्स में उपयोग करते हैं।
| विषय | लिंक |
|---|---|
| सेमग्रेप का परिचय | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| कोडक्यूएल का परिचय: उदाहरण, उपकरण और सीआई एकीकरण | https://www.youtube.com/watch?v=rQRlnUQPXDw |
| बर्प सूट के साथ वेब रिसर्च में महारत हासिल करना | https://www.youtube.com/watch?v=0PV5QEQTmPg |
यदि आप टेस्टिंग हैंडबुक में योगदान देना चाहते हैं, तो आरंभ करने में आपकी सहायता के लिए यहां कुछ दिशानिर्देश दिए गए हैं:
अपने सिस्टम में Hugo स्थापित करें
brew install hugo
रिपॉजिटरी को क्लोन करें
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
एक नई शाखा बनाएँ या वह शाखा चुनें जिस पर आप काम करना चाहते हैं
cd testing-handbook
# फिर
git checkout -b name-of-your-new-branch
# या
git checkout name-of-existing-branch
Hugo सर्वर को ड्राफ्ट चालू करके (-D) प्रोजेक्ट की रूट डायरेक्टरी से चलाएँ।
जब भी आप फ़ाइल सहेजते हैं तो आपका ब्राउज़र स्वचालित रूप से परिवर्तनों के साथ रिफ़्रेश हो जाएगा।
hugo server -D
"doc" के रूप में एक नया उपकरण जोड़ें, और प्रोजेक्ट की रूट डायरेक्टरी से निम्नलिखित चलाएँ।
hugo new docs/<उपकरण का नाम>
नोट: यह प्रोजेक्ट zkdocs के समान ही hugo टेम्पलेट का उपयोग करता है। टेम्पलेट प्रत्येक नए पृष्ठ को पोस्ट के बजाय "doc" के रूप में संदर्भित करता है। यही कारण है कि आप hugo new docs/<उपकरण का नाम> टाइप करना चाहेंगे और post/my-new-post नहीं।
अपने परिवर्तनों को main में मर्ज करने के लिए संपादित करें, जोड़ें और पुल रिक्वेस्ट बनाएँ।
❗ध्यान रखें कि जब आप अपने PR को main में मर्ज करते हैं, तो सामग्री https://appsec.guide पर लाइव हो जाती है।
हमारी वर्तमान नीति मर्ज करने से पहले कम से कम एक समीक्षा को अनिवार्य करती है।
होम पेज में अपडेट के लिए, content/_index.md संपादित करें
प्रारूप प्रत्येक "doc" के बीच सुसंगत होना चाहिए। एक नया doc जोड़ते समय (यानी, एक नया उपकरण जोड़ते समय), content/docs/template.md में टेम्पलेट का पालन करें। आवश्यकतानुसार सुझाए गए परिवर्तनों के साथ इस फ़ाइल के लिए एक PR भेजें।
अपने परिवर्तनों के साथ एक नई शाखा बनाएँ, और जब आप काम पूरा कर लें तो main में मर्ज करने के लिए एक PR बनाएँ।
इस रिपॉजिटरी में GitHub वर्कफ़्लो तीन जाँचों के माध्यम से Markdown फ़ाइलों की शुद्धता को सत्यापित करता है:
.github/workflows/.markdownlint.jsonc) और
markdownlint-cli2-action एक्शन का उपयोग करता है।
टेस्टिंग हैंडबुक पर काम करते समय बेहतर उपयोगकर्ता अनुभव के लिए Visual Studio Code के साथ
markdownlint एक्सटेंशन का उपयोग करें।Hugo बुक थीम से परिचित हों क्योंकि इसमें कुछ अच्छी सुविधाएँ हैं (बटन, आदि)
यदि आपके कोई प्रश्न हैं, तो #testing-handbook एम्पायर हैकिंग स्लैक में संपर्क करें।
आप Google Docs से दस्तावेज़ को Markdown के रूप में निर्यात कर सकते हैं। Google Docs में दस्तावेज़ खोलें। File > Download पर क्लिक करें, और फिर Markdown (.md) चुनें।
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}