1. 洞态IAST架构图

火线洞态IAST - 图1

官方文档:https://doc.dongtai.io/docs/introduction/dongtai

0x01 部署安装

  1. 注册SaaS服务,也就是在线网站

火线洞态IAST - 图2

  1. 本地部署
    1. 安装docker,版本在20+
    2. 安装docker-compose,版本在v2+

安装时,使用以下命令,使用过pip安装,但是版本是1.89

  1. 3. 克隆项目库
  1. git clone https://gitee.com/HXSecurity/DongTai.git

放弃==,网络不行,虚拟机进行安装,执行

./build_with_docker_compose.sh

无法构建,所以放弃,申请SaaS版。

0x02 安装agent

进入后台,带年纪Add Agent,随后选择Java,然后下载Agent.jar

火线洞态IAST - 图3

安装agent,我这里是选择了一个SpringBoot项目

  1. java -javaagent:"agent.jar" -jar app.jar

如下:

  1. java -javaagent:"D:/misc/dongtai-agent.jar" -jar micro-service-seclab-0.0.1-SNAPSHOT.jar

成功注册

火线洞态IAST - 图4

0x03 “食用”方法

访问接口,/sqlinjection/one?username=xiaoming

火线洞态IAST - 图5

查看污点输入,污点传播,污点汇聚

火线洞态IAST - 图6

火线洞态IAST - 图7

漏洞验证,重放

火线洞态IAST - 图8

0x05 SCA组件分析

火线洞态IAST - 图9

👍还存在分析文章

火线洞态IAST - 图10

后面慢慢探索,就不贴图了。工具不错,还是开源的。

0x06 洞态优点

洞态轻Agent重服务端的设计