tags: codeql

codeql入门指南

1. Intro

我是如何使用codeql挖掘CVE-2021-31856 Meshery sql注入的

2. codeql入门指南

2.1 工具安装

2.2 about codeql language

  • QL tutorials
    • Find the thief
    • Catch the fire starter
    • Crown the rightful heir
    • Cross the river

2.3 Codeql 语言关键概念介绍

2.4 reference(遇到问题在哪里解决)

3. codeql step by step

4. 总结

  • Q: 类似的技术不是有很多吗?为什么我们需要CodeQL?
  • A: Codeql真正的价值不仅局限于技术本身,更体现在它让人们认同同一件事,这将成为一个事实上的标准化技术

使用codeql复现发现漏洞、挖掘漏洞的流程

  1. 分析历史漏洞
  2. 编译codeql数据库
  3. 编写query,并逐步优化,提升"采准率"
  4. 准确命中历史漏洞
  5. 扩展query,用于挖掘相关漏洞,或挖掘其他项目中的漏洞