MCP HubMCP Hub
Вернуться к навыкам

constant-time-testing

plurigrid
Обновлено 5 days ago
6 просмотров
7
3
7
Посмотреть на GitHub
Другоеtesting

О программе

Этот навык обнаруживает временные побочные каналы и проверяет реализации с постоянным временем выполнения для предотвращения уязвимостей безопасности. Он предназначен для разработчиков, проводящих тестирование безопасности криптографического или чувствительного кода. Используйте его, когда необходимо убедиться, что ваша реализация не раскрывает информацию через различия во времени выполнения.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add plurigrid/asi -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/plurigrid/asi
Git клонированиеАльтернативный
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/constant-time-testing

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

plurigrid/asi
Путь: skills/constant-time-testing
0

Похожие навыки

libfuzzer

Другое

Этот навык позволяет использовать фаззинг с libFuzzer для автоматического обнаружения уязвимостей в коде посредством автоматической генерации тестов. Он особенно полезен для тестирования безопасности и выявления граничных случаев, которые могут привести к сбоям или проблемам безопасности. Разработчикам следует применять его при проведении аудитов безопасности или тестирования надежности кодовых баз на C/C++.

Просмотреть навык

atheris

Другое

Этот навык позволяет проводить фаззинг Python с помощью Atheris для автоматического обнаружения уязвимостей, таких как сбои и ошибки памяти, в вашем коде. Он идеально подходит для разработчиков, которые внедряют тестирование безопасности в свой рабочий процесс, чтобы выявлять ошибки с помощью автоматической генерации входных данных. Используйте его, когда необходимо укрепить Python-приложения против неожиданных или вредоносных входных данных.

Просмотреть навык

address-sanitizer

Другое

Этот навык позволяет разработчикам использовать AddressSanitizer (ASan) для обнаружения критических ошибок безопасности памяти, таких как использование после освобождения и переполнение буфера в коде на C/C++. Это инструмент с фокусом на безопасность, предназначенный для выявления утечек памяти и других ошибок времени выполнения в процессе тестирования. Используйте его для глубокого обнаружения ошибок памяти в рамках комплексного процесса тестирования безопасности.

Просмотреть навык

constant-time-testing

Другое

Этот навык обнаруживает временные побочные каналы и проверяет постоянновременные реализации в коде для предотвращения уязвимостей безопасности. Он используется во время тестирования безопасности, когда криптографические операции или обработка конфиденциальных данных должны быть защищены от временных атак. Разработчикам следует обращаться к оригинальному репозиторию Trail of Bits для получения подробных инструкций по использованию и примеров.

Просмотреть навык