🐱 کدکد – ابزاری برای کمک به تجزیه و تحلیل دستی در Codereview – تیم امنیت اطلاعات

CodeCat ابزاری متن باز است که به شما کمک می کند کد را جستجو کنید تا آسیب پذیری ها را جستجو کنید یا ردیابی کنید ، و این نکات قوانین عبارات منظم را دنبال می کنند …

نحوه نصب آن ، مرحله به مرحله:

به دایرکتوری بروید CodeCat ، کتابخانه های باطن و رابط را نصب کنید:

 $ cd Front
$ sudo python3 -m pip نصب -r Required.txt
سی دی ..
پس زمینه سی دی
$ sudo python3 -m pip install -r Required.txt 

باطن و مقدمه را اجرا کنید …

 سی دی کدکد
$ cd Frontend؛ python3 wsgi.py &
سی دی ..
پس زمینه سی دی python3 wsgi.py & 

مرحله بعدی ذخیره کاربر برای ورود به سیستم است:

 $ curl -i -X ​​POST -H "محتوا-نوع: برنامه / json" -d "email" ایمیل ":" admin2 @ itsecforu، ru "،" username ":" admin "،" password ":" rubrik123 "} 'https: //127.0.0.1►001/api/users -k 

این نقطه پایانی / api / کاربران فقط اجرا می شوند

اگر سعی کردید دوباره درخواست را ارسال کنید تا کاربر را درج کنید ، 404 برمی گردد … برای امنیت در نظر گرفته شده است.

به آدرس "https://127.0.0.1:9093/front/auth/" بروید.

اکنون می توانید وارد سیستم شوید ، از "مدیر" استفاده کرده و از "rubrik123" عبور دهید. "[19659013] در مورد TLS توجه داشته باشید. می توانید گواهی TLS خود را در "wsgi.py" تنظیم و بارگذاری کنید.

مستندات – https://github.com/CoolerVoid/codecat/blob/master/doc/raptor.pdfociation19659015]