Noir是何使一款功能强大的代码安全检测工具,在该工具的用N源代帮助下,广大研究人员能够轻松从源代码层面检测目标应用程序的从测攻潜在攻击面。
1、码检从源代码自动识别编程语言和框架;
2、击面通过代码分析查找API终端节点和网站页面;
3、何使通过与ZAP、用N源代Burpsuite、从测攻Caido和More proxy工具等代理工具的码检交互,快速加载分析结果;
4、b2b供应网击面支持为已成功识别的何使攻击面提供结构化结果数据,例如JSON和HAR等,用N源代以实现与其他工具的从测攻无缝交互;
5、提供了命令行使用样例,码检以便轻松地与其他工具(如curls或httpie)集成和协作;
1、路径Path
2、方法Method
3、参数Param
4、网站头Header
5、协议Protocol(例如ws)
语言
框架
URL
Method
Param
Header
WS
Go
Echo
✅
✅
✅
✅
X
Go
Gin
✅
✅
✅
✅
X
Python
Django
✅
X
X
X
X
Python
Flask
✅
X
X
X
X
Ruby
Rails
✅
✅
✅
✅
X
Ruby
Sinatra
✅
✅
✅
✅
X
Php
✅
✅
✅
✅
X
Java
Spring
✅
✅
X
X
X
Java
Jsp
✅
✅
✅
X
X
Crystal
Kemal
✅
✅
✅
✅
✅
JS
Express
✅
✅
X
X
X
JS
Next
X
X
X
X
X
规范
格式
URL
Method
Param
Header
WS
OAS 2.0 (Swagger 2.0)
JSON
✅
✅
✅
✅
X
OAS 2.0 (Swagger 2.0)
YAML
✅
✅
✅
✅
X
OAS 3.0
JSON
✅
✅
✅
✅
X
OAS 3.0
YAML
✅
✅
✅
✅
X
RAML
YAML
✅
✅
✅
✅
X
由于该工具基于Crystal开发,因此我们首先需要在本地设备上装并配置好Crystal开发环境。源码下载
首先,我们需要访问下列地址安装Crystal-lang:
复制https://crystal-lang.org/install/1.接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/hahwul/noir1.然后切换到项目目录中,并安装工具所需其他依赖组件:
复制cd noir shards install1.2.3.依赖组件安装完成后,我们需要对代码进行构建:
复制shards build --release --no-debug1.最后,将构建生成后的代码拷贝到指定路径即可:
复制cp ./bin/noir /usr/bin/1.
本项目的开发与发布遵循MIT开源许可证协议。
Noir:【GitHub传送门】
https://crystal-lang.org/install/
本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM
相关文章:
相关推荐:
源码下载IT技术网服务器租用亿华云香港云服务器源码库益华科技企商汇IT资讯网编程之道科技前瞻云智核智能时代运维纵横全栈开发多维IT资讯码上建站益华IT技术论坛益华科技益强编程堂益强智囊团益强IT技术网益强数据堂思维库亿华智造创站工坊亿华科技益强科技益强科技IT资讯网亿华互联亿华智慧云益强编程舍极客编程技术快报益华科技益强资讯优选亿华云益强智未来亿华灵动汇智坊亿华云计算极客码头益强前沿资讯
0.4059s , 11748.6796875 kb
Copyright © 2025 Powered by 如何使用Noir从源代码检测攻击面,亿华互联 滇ICP备2023000592号-16