跳到主要内容

45 篇博文 含有标签「2025 年」

2025 年发布的技术文章

查看所有标签

代码审计:基于 SyntaxFlow 的 SCA 依赖成分分析规则

· 阅读需 7 分钟
Yak Project
网络安全垂直语言团队

软件成分分析(SCA)是一种用来识别分析某一个软件中所使用的组件与第三方库的来源、版本、许可证信息的技术。这些组件和库可能来源于开源社区、商业供应商或是企业自行开发,其存在很多潜在的安全合规问题。

SyntaxFlow 能够解析依赖包的版本信息,同时也允许用户编写规则来分析这些版本信息。通过对依赖版本的检测,可以有效识别项目中存在已知漏洞的依赖包,从而提升代码的安全性和稳定性。

工程实践:Js-Forward 脚本的编写方法

· 阅读需 6 分钟
Yak Project
网络安全垂直语言团队

什么是 Js-Forward

JS-Forward是一款可以配合抓包软件的脚本,脚本的功能是可以将js里面的参数通过Http请求将参数发送出来,在外部(例如Yakit的MITM中)进行修改,最后将修改后的返回值再替换回原参数。在一些特定场景是可以方便做功能测试。比较常见是在JS加密解密场景下使用。