
Manuale di testing Trail of Bits - appsec.guide

Il Manuale di Testing di Trail of Bits è una risorsa per sviluppatori e professionisti della sicurezza su come configurare, ottimizzare e automatizzare molti degli strumenti di analisi statica e dinamica che usiamo in Trail of Bits.
| Argomento | Link |
|---|---|
| Introduzione a Semgrep | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| Introduzione a CodeQL: Esempi, Strumenti e Integrazione CI | https://www.youtube.com/watch?v=rQRlnUQPXDw |
Se desideri contribuire al Testing Handbook, ecco alcune linee guida per iniziare:
Installa Hugo sul tuo sistema
brew install hugo
Clona il repository
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
Crea un nuovo branch o seleziona un branch su cui vuoi lavorare
cd testing-handbook
# poi
git checkout -b nome-del-tuo-nuovo-branch
# oppure
git checkout nome-del-branch-esistente
Esegui il server Hugo con le bozze attivate (-D) dalla directory principale del progetto.
Il tuo browser verrà aggiornato automaticamente a ogni salvataggio di un file.
hugo server -D
Aggiungi un nuovo strumento come "doc" ed esegui il comando seguente dalla directory principale del progetto.
hugo new docs/<nome dello strumento>
Nota: Questo progetto usa lo stesso template Hugo di zkdocs. Il template si riferisce a ogni
nuova pagina come "doc", a differenza di un post. Ecco perché devi digitare hugo new docs/<nome dello strumento> e non post/my-new-post.
Il formato deve essere coerente tra ogni "doc". Quando aggiungi una nuova doc (cioè quando aggiungi un nuovo strumento), segui il template in content/docs/template.md. Invia una PR per questo file con le modifiche suggerite, se necessario.
Crea un nuovo branch con le tue modifiche e crea una PR per unire in main quando hai finito.
Il workflow GitHub in questo repository verifica la correttezza dei file Markdown tramite tre controlli:
.github/workflows/.markdownlint.jsonc) e
l'azione markdownlint-cli2-action.
Usa l'estensione markdownlint
con Visual Studio Code per un'esperienza migliore mentre lavori sul Testing Handbook.Acquisisci familiarità con il tema Hugo Book dato che ha alcune funzionalità interessanti (pulsanti, ecc.)
Contattaci su #testing-handbook Slack di Empire Hacking se hai domande.
Puoi esportare il documento da Google Docs come Markdown. Apri il documento in Google Docs. Clicca File > Download, quindi seleziona Markdown (.md).
{{< customFigure "Didascalia" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}
| Argomento | Articolo del blog di annuncio | Anno |
|---|
| Padroneggiare la ricerca web con Burp Suite | https://www.youtube.com/watch?v=0PV5QEQTmPg |
Modifica, aggiungi e crea pull request per unire le tue modifiche in main.
❗Tieni presente che quando unisci la tua PR in main, il contenuto viene pubblicato su https://appsec.guide.
La nostra politica attuale richiede almeno una revisione prima dell'unione.
Per gli aggiornamenti della home page, modifica content/_index.md