
Collega le sorgenti ai sink nelle applicazioni C#.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink è uno strumento open source che consente a difensori e ricercatori di sicurezza di identificare rapidamente vulnerabilità in qualsiasi assembly .NET utilizzando l'analisi automatizzata source-to-sink.
Identificare vulnerabilità all'interno di binari o codice sorgente delle applicazioni è spesso un processo lungo e noioso. Per aiutare in questo, l'analisi source-to-sink è una forma di analisi del flusso di dati che tenta di identificare l'input utente passato come argomento di una chiamata a funzione pericolosa (un "sink").
Enumerando un elenco di sink, identificandoli all'interno di un'applicazione e risalendo all'input controllato dall'utente, l'analisi source-to-sink può identificare vulnerabilità ad alta fedeltà.
Sebbene efficace, una corretta analisi source-to-sink è un processo manuale e dispendioso in termini di tempo che spesso è irrealizzabile a causa di:
Route Sixty-Sink traccia il flusso dell'input utente attraverso qualsiasi assembly .NET e determina se viene passato come argomento a una chiamata di funzione pericolosa (un "sink"). Route Sixty-Sink lo fa utilizzando due moduli principali:
Collegando insieme queste due funzionalità, Route Sixty-Sink identifica rapidamente vulnerabilità ad alta fedeltà che sarebbero difficili da scoprire con approcci black box o analisi statica manuale.
Per l'utilizzo, vedere la pagina Wiki.