Trail of Bits 테스트 핸드북 - appsec.guide

Trail of Bits Testing Handbook은 Trail of Bits에서 사용하는 많은 정적 및 동적 분석 도구를 구성, 최적화 및 자동화하는 방법에 대한 개발자 및 보안 전문가를 위한 리소스입니다.
| 주제 | 발표 블로그 게시물 | 연도 |
|---|
| 주제 | 링크 |
|---|---|
| Semgrep 소개 | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| CodeQL 소개: 예제, 도구 및 CI 통합 | https://www.youtube.com/watch?v=rQRlnUQPXDw |
| Burp Suite를 이용한 웹 리서치 마스터하기 | https://www.youtube.com/watch?v=0PV5QEQTmPg |
Testing Handbook에 기여하고 싶다면, 시작하는 데 도움이 될 몇 가지 지침은 다음과 같습니다.
시스템에 Hugo 설치
brew install hugo
리포지토리 클론
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
작업할 새 브랜치를 만들거나 브랜치 선택
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
프로젝트 루트 디렉토리에서 드래프트를 켠 상태(-D)로 Hugo 서버를 실행하세요. 파일을 저장할 때마다 브라우저가 변경 사항으로 자동 새로고침됩니다.
hugo server -D
새 도구를 "doc"로 추가하고, 프로젝트 루트 디렉토리에서 다음을 실행하세요.
hugo new docs/<name of tool>
참고: 이 프로젝트는 zkdocs와 동일한 hugo 템플릿을 사용합니다. 템플릿은 각 새 페이지를 포스트가 아닌 "doc"로 지칭합니다. 따라서 hugo new docs/<도구 이름>을 입력하고 post/my-new-post가 아닌 이유입니다.
변경 사항을 편집, 추가하고, main에 병합하기 위한 풀 리퀘스트를 만드세요.
❗PR을 main에 병합하면 콘텐츠가 https://appsec.guide에 실시간으로 게시된다는 점을 명심하세요.
현재 정책은 병합 전에 최소 한 번의 리뷰를 요구합니다.
홈 페이지 업데이트는 content/_index.md를 편집하세요.
각 "doc" 간에 형식이 일관되어야 합니다. 새 doc를 추가할 때(즉, 새 도구를 추가할 때) content/docs/template.md의 템플릿을 따르세요. 필요에 따라 이 파일에 대한 PR을 변경 제안과 함께 보내주세요.
변경 사항이 있는 새 브랜치를 만들고, 작업이 완료되면 main에 병합하기 위한 PR을 만드세요.
이 리포지토리의 GitHub 워크플로우는 세 가지 검사를 통해 Markdown 파일의 정확성을 검증합니다:
.github/workflows/.markdownlint.jsonc)과
markdownlint-cli2-action 액션을 사용합니다.
Testing Handbook 작업 시 더 나은 사용자 경험을 위해 Visual Studio Code와 함께 markdownlint 확장 프로그램을 사용하세요.Hugo Book 테마에 익숙해지세요. 몇 가지 멋진 기능(버튼 등)이 있습니다.
질문이 있으면 Empire Hacking Slack의 #testing-handbook에서 문의하세요.
Google Docs에서 문서를 Markdown으로 내보낼 수 있습니다. Google Docs에서 문서를 엽니다. 파일 > 다운로드를 클릭한 다음 Markdown (.md)을 선택합니다.
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}