ਇਹ ਕਿਵੇਂ ਅਣਡਿੱਠਾ ਹੋ ਜਾਂਦਾ ਹੈ
ਕੋਈ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੇਤਾਵਨੀ ਨਹੀਂ ਆਈ। ਕੀ ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਪੂਰੇ ਪੇਲੋਡ ਦੀ ਜਾਂਚ ਕੀਤੀ ਗਈ? ਜੇ ਪੇਲੋਡ ਸਕੈਨ ਸੀਮਾ ਤੋਂ ਵੱਧ ਗਿਆ, ਤਾਂ ਇਹ ਦੋ ਵੱਖ-ਵੱਖ ਗੱਲਾਂ ਹਨ। ਇੱਕ ਉਪਯੋਗੀ ਨਿਗਰਾਨੀ ਪ੍ਰਣਾਲੀ ਉਹ ਪਾੜਾ ਦਿਖਾਉਣੀ ਚਾਹੀਦੀ ਹੈ।
ਏਜੰਟ ਟੂਲ ਬਹੁਤ ਵੱਡੇ ਆਰਗੂਮੈਂਟ ਅਤੇ ਆਉਟਪੁੱਟ ਤਿਆਰ ਕਰ ਸਕਦੇ ਹਨ। ClawMetry ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਜਾਂਚ ਨੂੰ ਸੀਮਿਤ ਰੱਖਦਾ ਹੈ ਤਾਂ ਜੋ ਇੱਕ ਬਹੁਤ ਵੱਡਾ ਪੇਲੋਡ ਅਸੀਮਿਤ ਕੰਮ ਨਾ ਖਾਵੇ। ਮਹੱਤਵਪੂਰਨ ਹਿੱਸਾ ਇਹ ਦੱਸਣਾ ਹੈ ਕਿ ਉਹ ਸੀਮਾ ਕਦੋਂ ਪਹੁੰਚੀ।
ClawMetry ਕੀ ਖੋਜਦਾ ਹੈ
ਜਦੋਂ ਟੂਲ ਪੇਲੋਡ ਸੀਮਿਤ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਸਕੈਨ ਤੋਂ ਵੱਧ ਜਾਂਦਾ ਹੈ, ClawMetry ਜਾਣਕਾਰੀ ਖੋਜ ਉਠਾਉਂਦਾ ਹੈ। ਇਹ ਸੀਮਿਤ ਪੇਲੋਡਾਂ ਦੀ ਗਿਣਤੀ ਅਤੇ ਕਾਰਨ ਰਿਕਾਰਡ ਕਰਦਾ ਹੈ। ਸਮੱਗਰੀ ਨੂੰ ਖੋਜ ਵਿੱਚ ਕਾਪੀ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ।
ਉਹ ਫ਼ਰਕ ਜੋ ਖੋਜ ਬਦਲਦਾ ਹੈ
ਟਰਿੱਗਰ ਕਰਨ ਵਾਲੀ ਉਦਾਹਰਣ
ਬਹੁਤ ਵੱਡਾ ਟੂਲ ਪੇਲੋਡ
ਜਾਣਕਾਰੀ ਖੋਜ
ਸ਼ਾਂਤ ਤੁਲਨਾ
ਆਮ ਟੂਲ ਪੇਲੋਡ
ਇਸ detector ਲਈ ਕੋਈ ਖੋਜ ਨਹੀਂ।
ਜਾਂਚ ਕੀਤੀ ਉਦਾਹਰਨ ਵਿੱਚ, ਬਹੁਤ ਵੱਡਾ ਕਮਾਂਡ ਆਰਗੂਮੈਂਟ ਜਾਣਕਾਰੀ ਕਵਰੇਜ ਖੋਜ ਦਿੰਦਾ ਹੈ। ਆਮ Git ਸਟੇਟਸ ਆਰਗੂਮੈਂਟ ਚੁੱਪ ਰਹਿੰਦਾ ਹੈ। ਇਹ ਜਾਂਚ ਸੀਮਾ ਬਾਰੇ ਸਬੂਤ ਹੈ, ਨਾ ਕਿ ਇਹ ਕਿ ਬਹੁਤ ਵੱਡਾ ਪੇਲੋਡ ਖਤਰਨਾਕ ਸੀ।
Detector ਨਤੀਜਾ ਜਾਂਚੋ
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}ਇਨਪੁੱਟ ਅਤੇ ਪੂਰੇ ਨਤੀਜੇ ਡਾਊਨਲੋਡ ਕਰੋ (JSON)ਉਦਾਹਰਣ ਕਿਵੇਂ ਜਾਂਚੀ ਗਈ
ਇਹ ਉਦਾਹਰਣਾਂ ਪ੍ਰਕਾਸ਼ਿਤ detector ਨੂੰ ਲਿਖੇ ਗਏ ਇਵੈਂਟ ਡੇਟਾ ਜਾਂ ਵਰਤਣਯੋਗ ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ ਨਾਲ ਮੁਲਾਂਕਣ ਕਰਦੀਆਂ ਹਨ। ਵੀਡੀਓ ਉਹ ਵਿਵਹਾਰ ਦਰਸਾਉਂਦੇ ਹਨ। ਇਹ ਲਾਈਵ ਏਜੈਂਟਾਂ ਜਾਂ ਉਤਪਾਦ ਇੰਟਰਫੇਸ ਦੀਆਂ ਰਿਕਾਰਡਿੰਗਾਂ ਨਹੀਂ ਹਨ। ਉਦਾਹਰਣਾਂ ਵਿੱਚ ਕੋਈ ਕਮਾਂਡ ਚਲਾਈ ਨਹੀਂ ਗਈ।
ਨਤੀਜਾ ਇਹਨਾਂ ਇਨਪੁੱਟਾਂ ਲਈ ਵਿਵਹਾਰ ਸਥਾਪਤ ਕਰਦਾ ਹੈ। ਇਹ ਰਨਟਾਈਮ ਇੰਜੈਸ਼ਨ, ਰੋਕਥਾਮ ਜਾਂ ਅਸਲ ਖ਼ਤਰੇ ਨੂੰ ਸਾਬਿਤ ਨਹੀਂ ਕਰਦਾ। ਪਿੰਨ ਕੀਤਾ ਸਰੋਤ ਇਕਰਾਰਨਾਮਾ ਜਾਂਚੋ.
ਅਗਲਾ ਕੀ ਜਾਂਚਣਾ ਹੈ
ਸੰਬੰਧਿਤ ਟੂਲ ਗਤੀਵਿਧੀ ਲੱਭੋ ਅਤੇ ਵਰਕਫਲੋ ਦਾ ਉਹ ਹਿੱਸਾ ਦੇਖੋ ਜਿਸਨੇ ਬਹੁਤ ਵੱਡੀ ਸਮੱਗਰੀ ਬਣਾਈ। ਉਹ ਸਵਾਲ ਜਵਾਬ ਦੇਣ ਲਈ ਉਚਿਤ ਨਿਯੰਤਰਿਤ ਸਮੀਖਿਆ ਜਾਂ ਛੋਟਾ ਇਨਪੁੱਟ ਵਰਤੋ ਜੋ ਸੀਮਿਤ ਸਕੈਨ ਹੱਲ ਨਹੀਂ ਕਰ ਸਕਿਆ। ਕਵਰੇਜ ਪਾੜੇ ਨੂੰ ਉਦੋਂ ਤੱਕ ਦਿਖਾਈ ਦੇਣ ਯੋਗ ਰੱਖੋ ਜਦੋਂ ਤੱਕ ਉਹ ਸਬੂਤ ਨਾ ਮਿਲੇ।
- ਸੀਮਿਤ ਪੇਲੋਡ ਲੱਭੋ
- ਇਸਦੇ ਸਰੋਤ ਅਤੇ ਉਦੇਸ਼ ਦੀ ਸਮੀਖਿਆ ਕਰੋ
- ਕਵਰੇਜ ਪਾੜੇ ਨੂੰ ਦੂਰ ਕਰੋ
ਇਹ ਸੰਕੇਤ ਕੀ ਸਥਾਪਤ ਕਰਦਾ ਹੈ
ਇਹ ਖੋਜ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਸਕੈਨਰ ਨਾਲ ਸੰਬੰਧਿਤ ਹੈ। ਇਹ ਹਰ ਡਿਟੈਕਟਰ ਦੀ ਕਵਰੇਜ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਕਰਦੀ ਜਾਂ ਦੁਰਭਾਵਨਾ ਸਾਬਿਤ ਨਹੀਂ ਕਰਦੀ।