文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
Slither漏洞扫描框架使用(初级篇)
2023年07月04日更新
66 人订阅
原价:
¥ 16
限时优惠
12 元订阅
专栏简介
01.slither简介与安装
02.slither基本使用
03.slither API常用对象结构
04.Slither Contract对象常用方法分析及应用示例
05.Slither Function对象常用方法分析使用示例
06. Slither中间语言SlitherIR理论介绍
07.Slither中间语言数据结构分析-node对象
08.slither中数据依赖检测示例
09.slither检测器分析之一——状态变量覆盖漏洞
10.slither检测器分析之二——自杀函数检测及shift汇编函数检测
11.slither检测器之三——批量函数调用检测
12.slither检测器之四——变量重写检测
作者:
小驹
关注
weixin: xiaoju521区块链安全分析,欢迎私信沟通交流
Slither是一种基于静态分析的漏洞扫描框架,用于检测Solidity智能合约中的安全漏洞。 Slither框架具有以下特点和功能: 1. 静态分析:Slither通过对Solidity源代码进行静态分析,而不需要实际执行合约,可以在合约部署之前发现潜在的漏洞和安全问题。 2.多种漏洞检测:Slither内置了多种漏洞检测插件,包括但不限于:可重入漏洞、整数溢出/下溢漏洞、未初始化变量漏洞、权限问题等。 3.高度可配置:Slither提供了丰富的配置选项,可以根据具体需求选择性地启用或禁用特定的漏洞检测插件,以及设置警告级别和输出格式。 4.可扩展性:Slither的设计允许开发人员编写自定义的漏洞检测插件,以满足特定合约的需求或发现新的漏洞类型。 5.详细报告:Slither生成详细的报告,包括每个漏洞的位置、类型、修复建议等信息,帮助开发人员快速定位和解决问题。