
Link sources to sinks in C# applications.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink 是一款开源工具,它通过自动化的 source-to-sink 分析,使防御者和安全研究人员都能快速识别任何 .NET 程序集中的漏洞。
识别应用程序二进制文件或源代码中的漏洞往往是一个漫长而乏味的过程。为此,source-to-sink 分析 是一种数据流分析形式,它试图识别作为危险函数调用(即“sink”)参数传入的用户输入。
虽然有效,但正确的 source-to-sink 分析是一个耗时且手动繁琐的过程,通常因以下原因而不可行:
Route Sixty-Sink 跟踪用户输入流经任何 .NET 程序集的过程,并判断它是否作为参数传递给危险函数调用(即“sink”)。Route Sixty-Sink 通过两个主要模块实现这一功能:
通过将这两个功能模块结合起来,Route Sixty-Sink 能够快速识别使用黑盒或手动静态分析方法难以发现的高保真漏洞。
有关用法,请参阅 Wiki Page 页面。