Zurück zu Fähigkeiten

constant-time-testing

plurigrid
Aktualisiert 5 days ago
10 Ansichten
7
3
7
Auf GitHub ansehen
Anderetesting

Über

Diese Fähigkeit erkennt Timing-Seitenkanäle und überprüft konstante Zeit-Implementierungen, um Sicherheitslücken zu verhindern. Sie ist für Entwickler konzipiert, die Sicherheitstests an kryptografischem oder sensiblen Code durchführen. Verwenden Sie sie, wenn Sie sicherstellen müssen, dass Ihre Implementierung keine Informationen durch Laufzeitunterschiede preisgibt.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add plurigrid/asi -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/plurigrid/asi
Git CloneAlternativ
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/constant-time-testing

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

plurigrid/asi
Pfad: skills/constant-time-testing
0

Verwandte Skills

libfuzzer

Andere

Diese Fähigkeit ermöglicht Fuzzing mit libFuzzer, um automatisch Schwachstellen im Code durch automatisierte Testgenerierung aufzudecken. Sie ist besonders nützlich für Sicherheitstests und zur Identifizierung von Grenzfällen, die zu Abstürzen oder Sicherheitsproblemen führen könnten. Entwickler sollten sie bei Sicherheitsaudits oder Robustheitstests von C/C++-Codebasen einsetzen.

Skill ansehen

cargo-fuzz

Andere

Diese Fähigkeit ermöglicht Rust-Fuzzing mit cargo-fuzzer und libFuzzer für Sicherheitstests und Fehlererkennung. Sie ist für Entwickler konzipiert, die Rust-Code schreiben und Speichersicherheitsprobleme sowie andere Schwachstellen durch automatisierte Eingabegenerierung identifizieren müssen. Nutzen Sie diese Fähigkeit, wenn Sie Fuzzing in Ihren Rust-Entwicklungsprozess integrieren möchten, um die Codesicherheit zu erhöhen.

Skill ansehen

atheris

Andere

Diese Fähigkeit ermöglicht Fuzzing mit Python und Atheris, um automatisch Schwachstellen wie Abstürze und Speicherfehler in Ihrem Code aufzudecken. Sie ist ideal für Entwickler, die Sicherheitstests in ihren Arbeitsablauf integrieren, um durch automatisierte Eingabegenerierung Fehler zu finden. Nutzen Sie sie, wenn Sie Python-Anwendungen gegen unerwartete oder bösartige Eingaben absichern müssen.

Skill ansehen

aflpp

Andere

Die aflpp-Fähigkeit ermöglicht umfassendes Fuzzing von Binärdateien und Quellcode mit AFL++. Sie ist für Sicherheitstests und die Entdeckung von Schwachstellen während der Entwicklung konzipiert, insbesondere für Sicherheitsbewertungen von Trail of Bits. Entwickler sollten für detaillierte Implementierungsrichtlinien und Beispiele auf das ursprüngliche Repository verweisen.

Skill ansehen