课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
安全性一直以来都是程序员在开发软件的时候需要重点关注的一个问题,而今天我们就通过案例分析来了解一下,软件开发安全检测工具分享。
Slither
Slither为静态分析(静态分析是在不执行应用程序的情况下自动分析源代码)的选之一。Slither易于使用,并且可以捕捉开发人员可能犯的许多简单错误。
MythX
MythX(以太坊智能合约安全服务)是另一个基于云的Consensys工具,用于测试错误,据说可以进行更深入的研究。
Mythril
Mythril是MythX产品分析工具的一个开源子集。是EVM字节码的安全分析工具,它检测为以太坊、Hedera、Quorum、Vechain、Roostock、Tron和其它与EVM兼容的区块链构建的智能合约中的安全漏洞。
Manticore
Manticore是另一个TrailofBits工具,但它不是静态分析,而是用于分析智能合约和二进制文件的符号执行工具,它计算出什么会触发智能合约工作。
Echidna
Echidna也是一个来自TrailofBits的工具,是一个Haskell程序,旨在对以太坊智能合约进行模糊测试/基于属性的测试。
监控与运维
监控与运维通常需要使用很多自己的脚本,如果不想自己编写脚本,可以看下Openzeppelin的Defender和Tenderly是允许监控生产代码并确保它们安全的工具!
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。