
Trail of Bits Testing Handbook - appsec.guide

O Manual de Testes da Trail of Bits é um recurso para desenvolvedores e profissionais de segurança sobre como configurar, otimizar e automatizar muitas ferramentas de análise estática e dinâmica que usamos na Trail of Bits.
| Tópico | Link |
|---|---|
| Introdução ao Semgrep | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| Introdução ao CodeQL: Exemplos, Ferramentas e Integração com CI | https://www.youtube.com/watch?v=rQRlnUQPXDw |
Se você deseja contribuir com o Manual de Testes, aqui estão algumas diretrizes para ajudar você a começar:
Instale o Hugo no seu sistema
brew install hugo
Clone o repositório
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
Crie um novo branch ou selecione um branch no qual deseja trabalhar
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
Execute o servidor Hugo com a opção de rascunhos ativada (-D) a partir do diretório raiz do projeto. Seu navegador será atualizado automaticamente com as alterações sempre que você salvar um arquivo.
hugo server -D
Adicione uma nova ferramenta como "doc" e execute o seguinte a partir do diretório raiz do projeto.
hugo new docs/<name of tool>
Nota: Este projeto usa o mesmo template Hugo do zkdocs. O template se refere a cada nova página como "doc", ao contrário de post. É por isso que você deve digitar hugo new docs/<name of tool> e não post/my-new-post.
O formato deve ser consistente em cada "doc". Ao adicionar um novo doc (ou seja, ao adicionar uma nova ferramenta), siga o modelo em content/docs/template.md. Envie um PR para este arquivo com alterações sugeridas conforme necessário.
Crie um novo branch com suas alterações e crie um PR para mesclar no main quando terminar.
O workflow do GitHub neste repositório verifica a correção dos arquivos Markdown através de três verificações:
.github/workflows/.markdownlint.jsonc) e a ação markdownlint-cli2-action. Use a extensão markdownlint com o Visual Studio Code para uma melhor experiência de usuário ao trabalhar no Manual de Testes.Familiarize-se com o tema Hugo Book pois ele tem alguns recursos interessantes (botões, etc.)
Entre em contato no #testing-handbook Empire Hacking Slack se você tiver alguma dúvida.
Você pode exportar o documento do Google Docs como Markdown. Abra o documento no Google Docs. Clique em File > Download e depois selecione Markdown (.md).
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}
| Tópico | Post de Anúncio no Blog | Ano |
|---|
| Dominando a Pesquisa Web com Burp Suite | https://www.youtube.com/watch?v=0PV5QEQTmPg |
Edite, adicione e crie pull requests para mesclar suas alterações no main.
❗Lembre-se de que ao mesclar seu PR no main, o conteúdo vai ao vivo em https://appsec.guide. Nossa política atual exige pelo menos uma revisão antes da mesclagem.
Para atualizações na página inicial, edite content/_index.md