
Связывайте источники с приёмниками (sinks) в C#-приложениях.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink — это инструмент с открытым исходным кодом, который позволяет как специалистам по защите, так и исследователям безопасности быстро выявлять уязвимости в любой .NET-сборке с помощью автоматизированного анализа «источник-приёмник» (source-to-sink).
Выявление уязвимостей в бинарных файлах приложений или в исходном коде часто является долгим и утомительным процессом. Чтобы помочь с этим, анализ «источник-приёмник» — это форма анализа потоков данных, которая пытается выявить пользовательский ввод, передаваемый в качестве аргумента опасному вызову функции («приёмнику»).
Перечисляя список приёмников, находя их в приложении и прослеживая их в обратном направлении до контролируемого пользователем ввода, анализ «источник-приёмник» позволяет выявлять уязвимости с высокой степенью достоверности.
Несмотря на свою эффективность, полноценный анализ «источник-приёмник» — это трудоёмкий и ручной процесс, который часто оказывается невыполнимым из-за:
Route Sixty-Sink прослеживает поток пользовательского ввода через любую .NET-сборку и определяет, передаётся ли он в качестве аргумента опасному вызову функции («приёмнику»). Route Sixty-Sink делает это с помощью двух основных модулей:
Объединяя эти две функциональные части, Route Sixty-Sink быстро выявляет уязвимости с высокой степенью достоверности, которые было бы трудно обнаружить с помощью методов «чёрного ящика» (black box) или подходов ручного статического анализа.
Информацию об использовании см. на Wiki-странице.