• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Code Pulse - Инструмент для анализа приложений

Привет! Если кто-то всерьез занимается пентестом приложений, то я полагаю, представленный ниже инструмент, будет для него полезен.

Одной из главных задач, стоящих перед тестерами, является обеспечение адекватного охвата целевого приложения.

upload_2017-1-21_20-10-29.png


Pulse Code представляет собой инструмент анализа кода, который работает при запуске программ в режиме реального времени. Он использует рамки bytefrog трассировки для мониторинга ваших Java-приложений, и отображает результаты на основе веб-технологий пользовательского интерфейса.

Изменения в Pulse Code v1.1.4 это обновления для распределенного стека 19/1/2017:

· ASM был обновлен до версии 5.1 - это позволяет осуществлять поддержку трассировки в Java8

· Java, jetty и NW.js были обновлены до последних версий

· Зависимости от-Check были обновлены до последней версии

Структура Code Pulse:

· codepulse/ - содержит источник Web приложения.

· distrib/ - Содержит файлы, которые используются для упаковки entirity из Code Pulse в родное приложение, используя узел - WebKit вместо браузера, а также jetty для запуска сервера. Все зависимости третьей стороны автоматически загружаются в SBT во время упаковки.

· project/ - Содержит определение сборки SBT

Настройка:

· Запускаем SBT из этой директории. Запуск container:start для старта web-сервера на localhost:8080

· Eclipse Users: В SBT, запускаем eclipse для создания файлов проекта Eclipse.

· В Eclipse импортируем сгенерированные проекты в рабочую область.

Ссылка на главный ресурс проекта:

>

Так выглядит запущенный Code Pulse в Windows.

upload_2017-1-21_20-10-52.png


Особенности приложения:

· Режим реального времени

· Детальный захват информации

· Инвентаризации приложений

· Работает с любым инструментом тестирования

· Визуализация

· Мульти сессии

· Разделение записей

· Сторонние уязвимости

· Share/Export

Подробнее можно посмотреть на ресурсе разработчиков. Конец, спасибо за внимание.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!