
Справочник по тестированию Trail of Bits - appsec.guide

Справочник по тестированию Trail of Bits — это ресурс для разработчиков и специалистов по безопасности, посвящённый настройке, оптимизации и автоматизации многих инструментов статического и динамического анализа, которые мы используем в Trail of Bits.
| Тема | Ссылка |
|---|---|
| Введение в Semgrep | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| Введение в CodeQL: примеры, инструменты и интеграция с CI | https://www.youtube.com/watch?v=rQRlnUQPXDw |
Если вы хотите внести вклад в Testing Handbook, вот несколько рекомендаций, которые помогут вам начать:
Установите Hugo в вашей системе
brew install hugo
Клонируйте репозиторий
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
Создайте новую ветку или выберите ветку, в которой хотите работать
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
Запустите сервер Hugo с включёнными черновиками (-D) из корневого каталога проекта.
Ваш браузер будет автоматически обновляться при сохранении изменений.
hugo server -D
Добавьте новый инструмент как «doc» и выполните следующую команду из корневого каталога проекта.
hugo new docs/<name of tool>
Примечание: В этом проекте используется тот же шаблон Hugo, что и в zkdocs. В шаблоне каждая
новая страница называется «doc», а не «post». Поэтому нужно вводить hugo new docs/<name of tool>, а не post/my-new-post.
Редактируйте, добавляйте изменения и создавайте pull request для слияния ваших изменений в .
Формат должен быть единообразным для каждого «doc». При добавлении нового doc (т.е. нового инструмента) следуйте шаблону в content/docs/template.md. При необходимости отправьте PR для этого файла с предлагаемыми изменениями.
Создайте новую ветку с вашими изменениями и PR для слияния в main по завершении.
GitHub workflow в этом репозитории проверяет корректность Markdown-файлов с помощью трёх проверок:
.github/workflows/.markdownlint.jsonc) и
markdownlint-cli2-action action.
Для более удобной работы над Testing Handbook используйте расширение markdownlint
в Visual Studio Code.Ознакомьтесь с темой Hugo Book она имеет несколько полезных возможностей (кнопки и т.д.)
Если у вас есть вопросы, обращайтесь в #testing-handbook в Empire Hacking Slack.
Вы можете экспортировать документ из Google Docs как Markdown. Откройте документ в Google Docs. Нажмите Файл > Скачать и выберите Markdown (.md).
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}
| Topic | Announcing Blog Post | Year |
|---|
| Осваиваем веб-исследования с Burp Suite | https://www.youtube.com/watch?v=0PV5QEQTmPg |
main❗Имейте в виду: когда ваш PR сливается в main, контент публикуется на https://appsec.guide.
Наша текущая политика требует как минимум одного ревью перед слиянием.
Для обновления главной страницы редактируйте content/_index.md