Всем привет!
В статье описываются основы написания собственных правил анализа исходного кода с использованием Semgrep.
Например:
🍭 Поиск patterns
🍭 Адаптация patterns для более точного поиска
🍭 Написание правил для поиска ошибок аутентификации в API Endpoints
🍭 Передача пользовательских данных в качестве параметров в
os.system() и не толькоДля каждого правила приводится его описание и пример реализации, а также результаты которые оно сможет найти.