Anti Reversing Techniques
Yetkili yazılım analizi sırasında karşılaşılan anti-reversing, obfuscation ve koruma tekniklerini anlamak için yapılandırılmış bir başvuru kaynağı.
Gerçek müşteri işinden çıkarıldı, kanıtı ekli. Bir parça seç ya da hepsini al.
Tüm kataloğu gör → Hazır kitlere bak → Kendi setini kur →Üretim Bash scriptlerini, shell'leri sessizce bozan enjeksiyon türlerine karşı sertleştirir: heredoc genişlemesiyle SQL enjeksiyonu, FTS5 sorgu enjeksiyonu, komut enjeksiyonu, stdin bombalama ve TOCTOU race condition'ları.
Gerçek zafiyet verileri ve sahada sınanmış fix pattern'leri üzerine kuruludur; savunmaları katmanlar (girdi temizleme + literal genişleme + dosya izinleri + kilitleme) ki tek bir delinme verinize ulaşamasın. Kırılgan shell tutkalı ve CI/CD hook'larını varsayılan-güvenli koda dönüştürün.
Fiyatlara KDV (%20) dahildir. · Gerçek ajans işinden çıkarıldı · tek seferlik, kilit yok
Çalışmanın içinden · kara kutu yok
Veritabanına veya güvenilmeyen girdiye dokunan her üretim shell script'inde skill'in koştuğu sertleştirme döngüsü, kara kutu yok, yaptığı iş tam olarak bu:
shell-security-hardening · çekirdek
çekirdek aktif · 6 hat
SQLite veya PostgreSQL sorgulayan shell scriptlerini güvenli kılma
Mevcut scriptleri enjeksiyon zafiyetlerine karşı denetleme
CI/CD pipeline hook'larında güvenilmeyen girdiyi işleme
Heredoc değişken genişlemesi olmadan güvenli SQL oluşturma
FTS5 tam metin arama sorgularını temizleme
Uzun çalışan scriptlerde stdin bombalama ve DoS önleme
Zamanı ileri sar. Ne kaldığını izle.
Sonsuza dek
Sahip olmak tam olarak bu.
yapay zekâ yazım aracı: abonelik
süresi doldu · erişim gittianaliz paketi: abonelik
süresi doldu · erişim gittitasarım platformu: abonelik
süresi doldu · erişim gitti(geriye bir şey kalmadı)
Kanıtlanmış temizleyici fonksiyonlarla SQL, FTS5 ve komut enjeksiyonu açıklarını kapatın
lisans: kalıcıAraç yollarını sabitleyerek PATH gölgelenen binary'lerden gelen sessiz hatalardan kaçının
lisans: kalıcıAtomik temp-ve-yeniden-adlandırma ile yazma ortası çökmeden sağlam çıkın
lisans: kalıcıGüvenli şekilde başarısız olun: bilinmeyen veya bozuk girdi güvenli varsayılana düşer, asla çalışmaz
lisans: kalıcıabonelikler biter · tapular bitmez
Bir parçayı eline al. Çalışırken izle.
Güvensiz heredoc SQL'in yerini alan sql_escape() + printf-pipe pattern'i
6 parça · tek çalışan sistem · e-postayla anında teslim
Veritabanlarına, güvenilmeyen girdiye veya CI/CD pipeline'larına dokunan üretim shell scriptleri yazan ya da inceleyen mühendisler için.
o zaman bu senin için dövüldü.Tasarımı gereği evrensel: her yapay zekada çalışır. Açık Agent Skills + MCP biçiminde gelir (Claude’da yerleşik); ChatGPT, Gemini, Cursor ve Copilot aynı dosyaları kendine uyarlar.
CI/CD hook'ları tam da bu yüzden listede: branch adları, commit mesajları ve PR başlıkları shell'e güvenilmeyen girdi olarak akar. Bir script dış kaynaklı bir string'i SQL'e ya da komuta gömüyorsa bu desenler geçerlidir.
Bash'in değişkenleri veritabanı görmeden önce genişlettiği heredoc SQL'i, sql_escape() artı printf-pipe deseniyle değiştirir; tam metin sorguları için MATCH operatörlerini ayıklayan fts5_sanitize() ekler. Savunmalar dosya izinleri ve flock kilitlemesiyle katmanlanır, tek bir atlatma veriye ulaşamaz.
Hayır. Otomatik tarayıcı değil, red-team kontrol listesi içeren bir sertleştirme desen kütüphanesidir; sanitizer'ları ve desenleri scriptlerinize kendiniz uygularsınız. Otomatik lint için yanına ShellCheck koyun.
Satın alımdan hemen sonra e-posta ile iletilir, kuruluma hazır, anında indirilir; bekleme yok.
Tek seferlik alımdır; abonelik veya gizli ücret yoktur. Fiyata KDV (%20) dahildir.
Dijital ürün olduğu için indirildikten sonra iade yapılmaz. Bu yüzden ne içerdiğini ve kime uygun olduğunu burada açıkça paylaşıyoruz.