释放凝固汽油弹

r3m0t3

版主

r3m0t3 Rep
0
0
0
Rep
0
r3m0t3 Vouches
Vouches
0
8 MONTHS
8 8 MONTHS OF SERVICE
r3m0t3 获得
0
0
0
获得
0
r3m0t3 凭证
0
0
0
凭证
0
主题
16
点赞
0
HakB
8
在社区成长 8 月
LEVEL 30 100 XP
 
所有审计人员和安全研究人员请注意!我们为您准备了一个新工具!
您是一名安全研究员,您讨厌重复性工作。那么你做什么呢?您已经编译了一系列很好的分析规则和检测模块,可以自动为您完成所有重复性工作。生活是美好的,直到……。您有100 多个模块,一些用于slither,其他用于semgrep,事情正在失控!您必须花时间编写脚本才能在正确的时间运行正确的模块,而且甚至不可能跟踪可以自动检测到的内容。
这听起来像你吗?如果是这样,我们有您一直在等待的解决方案: 凝固汽油弹。

凝固汽油弹简介​

Napalm 是一个安全研究人员生产力框架,旨在简化您的工作流程并提高您的生产力。
它通过解决自定义检测模块使用的两个核心问题来实现这一点:
DevEx → Napalm 为规则组织带来了巨大的改进,并允许您专注于编写模块。
UserEx → Napalm 消除了使用自定义模块带来的所有麻烦,使其像运行vanilla semgrep 或slither 一样简单!
Napalm 不仅仅停留在DX 和UX 上,它还使用AI 提供增强的分析(以一种实际意义的方式)。继续阅读以了解更多信息!
Napalm 可以帮助您组织和协调,以便您可以专注于重要的事情。编写模块并查找错误!

🥷 DevEx:纯粹的便利​

作为检测模块开发人员,您必须担心很多事情。
您已经组织了大量的检测模块,通常是为不同的工具编写的。你必须弄清楚python 是如何工作的,以及如何将你的模块挂接到Slither 中!即使您已经解决了所有这些问题,您也必须构建大量脚本来编排在正确的时间运行正确的模块。
凝固汽油弹可以解决这一切!只需运行napalm init ,您将获得一个项目目录,您可以在其中“删除”检测模块。 Napalm 将自动识别semgrep 和slither 检测模块并为您处理剩下的事情!
它并不止于此。 Napalm 鼓励您使用经过实战测试的目录结构来组织您的检测模块。它带有三个默认集合,但有足够的空间供您创建自己的集合!
└── 你的模块/
├── 探测器/- 将你的探测模块放到这里/
│ └── my_alpha_rich_detection_module.py
├── Indicators/- 在这里删除查找漏洞指标的规则/模块
├── optimizations/- 将你的gas优化规则和模块放在这里
└── your_own_collection_name/- ofc 你可以想出自己的收藏
Napalm 使模块开发人员能够专注于重要的事情: 开发新规则。

🧑‍ UserEx:纯粹的便利​

使用自定义检测模块非常痛苦!
您很少会想同时运行您收集的所有检测模块。这样做会导致脚本变得丑陋。几乎每次使用检测模块时都必须更新的脚本。像这样的脚本:
#/用户/你/脚本/run_ detectors
semgrep --config /user/you/modules/detectors/some_rules.yml --config .
滑行--检测自定义模块_1、自定义模块_2、自定义模块_3、
不是用凝固汽油弹! (放火烧那些脚本)
凝固汽油弹使这个过程完全自动化。将新的检测模块添加到detectors/中,凝固汽油弹会立即更新。检测工作流程将自动更新,您所需要做的就是run: napalm run detector。
它并不止于此!
Napalm 自动解析、合并和增强不同工具的结果,为您提供精美的报告。但是等等。还有更多! Napalm 构建在python 打包系统之上,允许模块开发人员通过简单地将其napalm 项目推送到pypi 来共享他们的检测模块。
Napalm 使您可以轻松地使用(您自己的)自定义检测模块。

大于各部分之和​

处于事物的中心使凝固汽油弹不仅仅是一个简单的编排框架,而且将分析功能和结果扩展到单个工具提供之外。
ai 误报过滤- Napalm 使用最新模型添加增强的误报过滤,这是slither 或semgrep 等工具所不具备的功能。
- Napalm 处于清洁、分析和生成漂亮一致的报告的完美位置,详细说明了所有分析的结果!

使用 Napalm 点燃您的工作流程​

编写和使用您自己的自定义检测模块非常简单!
您所需要做的就是安装napalm:
pip install '凝固汽油弹工具箱[slither]'
查看这篇文章或快速入门指南。
 
顶部