DongTai-agent-java — это Penetration Testing Platform IAST для сбора данных в приложениях Java. В приложениях Java, где добавлен агент dongtai-agent, данные собираются путем перезаписи байт-кода класса, а затем отправляются в сервис DongTai-openapi, где облачный движок обрабатывает данные и определяет наличие уязвимостей безопасности.
DongTai-agent-java состоит из четырех частей: agent.jar, dongtai-core.jar, dongtai-inject.jar и dongtai-servlet.jar.
Пожалуйста, обратитесь к Quick Start.
Fork проекта DongTai-agent-java на свой GitHub-репозиторий и клонируйте проект:
git clone https://github.com/<your-username>/DongTai-agent-java
Напишите код в соответствии с требованиями.
Скомпилируйте DongTai-agent-java с помощью Maven:
mvn clean package -Dmaven.test.skip=true
После завершения компиляции в корневом каталоге проекта будет создана папка release:
release
├── dongtai-agent.jar
└── lib
├── dongtai-servlet.jar
├── dongtai-core.jar
└── dongtai-inject.jar
Скопируйте файлы dongtai-core.jar, dongtai-inject.jar и dongtai-servlet.jar в системный временный каталог. Чтобы получить путь к системному временному каталогу, можно запустить следующий код на Java:
System.getProperty("java.io.tmpdir.dongtai");
Запустите приложение и протестируйте код (на примере SpringBoot-приложения): java -javaagent:/path/to/dongtai-agent.jar -Ddongtai.debug=true -jar app.jar
Внесите свой вклад в код. Если вы хотите внести свой вклад в команду Penetration Testing Platform, ознакомьтесь с полным руководством по внесению вклада CONTRIBUTING.md.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )