Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 2 сообщений
Cообщения с меткой

public-компоненты - Самое интересное в блогах

Следующие 30  »
rss_habr

СheckKarlMarx: утилита для поиска уязвимостей в продовых сборках

Четверг, 07 Апреля 2022 г. 16:37 (ссылка)

Всем привет! Меня зовут Дмитрий Терёшин, в СберМаркете я занимаюсь Application Security — безопасностью веб- и мобильных приложений.

Во время аудитов мобильных приложений я часто натыкался на плавающие уязвимости: они появляются только в конечной сборке, которая отправляется в стор. Я разработал утилиту, которая автоматически их отлавливает. Она бесплатна и свободна для распространения. Вот ссылки на GitHub и DockerHub с кодом и готовым образом:

Ссылка на GitHub,

Ссылка на Docker Hub.

Тем, кому интересно, как утилита работает, и кто хочет сделать аналогичную, я расскажу о самих уязвимостях и где их искать.

Читать далее

https://habr.com/ru/post/659013/?utm_source=habrahabr&utm_medium=rss&utm_campaign=659013

Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<public-компоненты - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda