### 以下內容來自官方文檔
#### **1. 軟件架構和關系**
**1. 1 CodeQL能干什么?**
> GitHub出品,codeql.github.com。CodeQL是語義代碼分析引擎,可以像查詢數據庫一樣查詢代碼,編寫查詢以查找漏洞的《所有變體》,從而消除它,分享查詢也可以幫助別人這樣做。tip:也可以用別人的查詢幫助自己。
> 使用LGTM.com上的CodeQL查詢控制臺,對流行的開源代碼庫運行實際查詢。tip:用github代碼演練
**1.2 什么是LGTM?**
> 用戶查找0day漏洞和放置關鍵漏洞的代碼分析平臺,對開源項目是完全免費的
#### **2. 技術細節**
**CodeQL**
> 在CodeQL中,代碼被視為數據。安全漏洞、錯誤和其他錯誤被《建模》,可以針對從代碼中提取的數據庫執行查詢,可以運行標準查詢也可以自定義分析。
**變異分析**
> 變體分析是使用一直的安全漏洞作為種子,在代碼中發現類似問題的過程,使用CodeQL查詢代碼是執行變體分析的最有效方式。可以使用CodeQL查詢來識別種子漏洞,或通過編寫自定義的CodeQL查詢來查找新漏洞。然后開發和迭代查詢,以自動查找傳統手動技術可能遺漏的同一錯誤邏輯變體。
2.1 支持的語言和框架
[CodeQL 支持的語言和框架](https://codeql.github.com/docs/codeql-overview/supported-languages-and-frameworks/)
2.2 CodeQL工具
> GitHub提供了CodeQL命令行接口和 基于VS Code的CodeQL插件,用于在開源代碼庫上執行CodeQL分析。
CLI
> CodeQL命令行接口主要用于創建用戶安全研究的數據庫。您可以直接從命令行或使用VS Code擴展查詢CodeQL數據庫。
VC Code擴展
> 使用VS Code擴展分析CodeQL數據庫,該擴展為編寫和用戶自定義查詢以及查看結果提供了增強的環境。
#### **3. CodeQL分析的三個步驟**
> 1. 準備代碼,通過CodeQL創建數據庫
> 2. 對數據庫運行CodeQL查詢
> 3. 解釋查詢結果
**3.1 數據庫創建**
> 為了創建數據庫,CodeQL首先提取代碼庫中每個源文件的單個關系表示
對于編譯語言
> 通過監視正常的構建過程來工作。每次調用編譯器來處理源文件是,都會制作該文件的副本,并收集有關源代碼的所有相關信息。這包括有關抽象語法書的句法數據和有關名稱綁定和類型信息的語義數據。
對于解釋語言
> 提取器直接在元馬上運行,解析依賴關系以提供代碼庫的準確表示。
> CodeQL支持的每種語言都有一個提取器,以確保提取過程盡可能準確。對于多語言代碼庫,數據庫一次生成一種語言。
> 提取后,分析所需要的所有數據(關系數據、復制的源文件和特定語言的數據庫模式,它指定數據中的相互關系),被導入到一個目錄中,稱為CodeQL數據庫
> tip: 基于語義與句法的Java類庫檢索方法與系統。
**3.2 查詢結果**
> 最后一步將查詢執行期間產生的結果轉換為源代碼上下文中更有意義的形式。也就是說,結果的解釋方式突出了查詢旨在發現的潛在問題。
> 查詢包括指示應如何解釋結果的元數據屬性。例如,某些查詢在代碼中的單個位置顯示為一條簡單的消息。其他則顯示一系列代表數據流或控制流路徑上的步驟的位置,以及解釋結果重要性的消息。沒有元數據的查詢不會被解釋——他們的結果作為表格數據而不顯示在源代碼中。
> Question:數據流、控制流是什么?
> 在解釋后,結果被輸出用于代碼審查和分類。在CodeQL for Visual Studio Code中,解釋的查詢會自動顯示在源代碼中。CodeQL CLI生成的結果可以輸出為多種不同格式,以供不同工具使用。
#### **4. CodeQL packs和QL packs區別**
> CodeQL包:CodeQL包《**使用CodeQL CLI創建的**》,用于創建、依賴、發布和運行CodeQL查詢和庫。
> QL包: QL包用于《**組織**》CodeQL分析中使用的文件。他們包括查詢、庫文件、查詢套件和重要元數據。
**4.1 關于CodeQL packs**
> CodeQL包管理(新項目,和CodeQL不同)功能目前為測試版本提供,Beta版本期間使僅可以使用GitHub
> CodeQL包用戶創建、共享、依賴和運行CodeQL查詢和庫,可以發布自己的CodeQL包,也可以下載他人創建的包。CodeQL包包含查詢、庫文件、查詢套件和元數據。
> CodeQL包有兩種類型:查詢包和庫包
> 查詢旨在運行。打不查詢包時,該包包含所有傳遞依賴項和編譯緩存。這確保保重查詢的一致和高效執行
> 庫包旨在提供查詢寶(或其他庫包)使用,并不包含查詢本身。庫未編譯,并且在發布包時不包含編譯緩存
> 可以使用CodeQL CLI中的包管理命令來創建CodeQL包、向包添加依賴項以及安裝或更新依賴項。
CodeQL包結構
> CodeQL包必須在其根目錄包含一個《qlpack.yml》的文件。在qlpack.yml文件中,name:字段的值必須遵循<scope>/<pack>格式,其中<scope>是發布包的GitHub《組織或者用戶賬戶》,<pack>是包的名稱。包中的其他文件和目錄應該著邏輯組織,通常:
> 1. 查詢被組織到特定類別的目錄中
> 2. 對特定產品、庫和框架的查詢被組織到他們自己的頂級目錄中
關于CodeQL的qlpack.yml文件
> 再執行與查詢相關的命令式,CodeQL受限再安裝目錄(及其子目錄)的兄弟目錄中查找qlpack.yml文件。然后他會檢查已下載的CodeQL包的寶緩存。這意味著當再本地開發查詢時,安裝目錄中的本地包會覆蓋包緩存中的通明白,以便可以測試本地更改。tip: 安裝目錄查看8.1.4章節
> 每個qlpack.yml文件中的元數據告訴CodeQL如何編譯保重的任何查詢、包依賴的庫以及在哪可以查詢套件定義。
> **CodeQL包的內容(CodeQL分析使用的查詢或庫)包含在與qlpack.yml相同的目錄或其子目錄中**
> qlpack.yml的位置定義了CodeQL包內容的庫路徑。也就是說,對于包中的所有.ql和.qll文件,CodeQL將解析與包根目錄下的qlpack.yml相關的所有導入語句
[About CodeQL packs 配置選項](https://codeql.github.com/docs/codeql-cli/about-codeql-packs/)
#### 關于QL packs
> QL包用于組織CodeQL分析中使用的文件。他們包含查詢、庫文件、查詢套件和重要的元數據。
> CodeQL存儲庫包含C/C++、C#、Java、JavaScript、Python和Ruby的QL包。CodeQL for Go存儲庫包含用戶Go分析的QL包。還可以制作自定義QL包以包含自定義查詢和庫。
**4.2 QL包結構**
> QL包必須在其根目錄包含一個名為qlpack.yml的文件。包中的其他文件和目錄應該按邏輯組織。通常:
> 1. 查詢被組織到特定類別的目錄中
> 2. 對特定茶品、庫、和框架的查詢被組織到他們自己的頂級目錄中。
> 3. 查詢庫(.qll)文件有一個名為<owner>/<language>的頂級目錄。此目錄中,.qll文件硬組織到特定類別的子目錄中
關于QL包中的qlpack.yml文件
> 再執行命令時,CodeQL會掃描安裝目錄(及子目錄)的兄弟目錄中的qlpack.yml文件。文件中的元數據告訴CodeQL如何編譯查詢、包依賴的庫以及在哪里可以找到查詢套件定義。
> QL包的內容(CodeQL分析中使用的查詢和庫)與qlpack.yml或其子目錄包含在同一目錄中。
> qlpack.yml的位置定義了QL包內容的庫路徑。也就是說,對于QL包中的所有.ql和.qll文件,CodeQL將解析與包根目錄下的qlpack.yml相關的所有導入語句。
> 例如在包含以下內容的QL包中,可以通過聲明import mycompany.java.CustomSinks從包中的任何位置導入CustomSinks.qll
```
qlpack.yml
mycompany/
java/
security/
CustomSinks.qll
Security/
CustomQuery.ql
```
#### **Question: 自定義QL包**
- 獻給樂于奉獻的你
- 一、工作感悟
- 1.1 工作感悟
- 1.2 數據庫工作總結
- 二、運維專題(非技術)
- 2.1 公有云運維
- 2.1.1 阿里云采坑記.md
- 三、運維專題(技術類)
- 3.1 Linux(操作系統)
- 3.1.1 常見工作總結
- 3.1.2 常見服務使用和部署
- 3.1.3 操作系統優化
- 3.1.4 常用命令(Centos8)
- 3.2 Docker & K8s(容器技術)
- 3.2.1 Docker
- 1. Docker
- 1-1 容器基礎
- 1-2 部署和加速
- 1-3 常用命令
- 1-4 Dockerfile編寫
- 1-5 容器網絡
- 1-6 數據持久化
- 2. docker-compose
- 2-1 基礎
- 3.2.2 kubernetes
- 1. 導讀-請先看我
- 2. kubeadm部署集群
- 1-1 k8s-1.14-基于calico
- 1-2 k8s-1.17-基于flanne
- 3. 二進制部署集群
- 4. 日常工作及故障處理
- 4-1 常用命令
- 4-2 故障處理
- 3.2.3 依賴服務部署
- 1. Harbor(鏡像倉庫)
- 1-1 harbor-2.1.0(單節點)
- 3.3 CICD(持續集成/部署)
- 3.3.1 GitLab
- 1. 服務部署
- 1-1 Gitlab-CE-13.3.4(單節點)
- 2. Git基礎
- 3.3.2 Ansible
- 1. 服務部署
- 1-2 ansible-2.5(pip部署)
- 3. ansible-playbook
- 3-1 基于Roles的Playbook
- 3-3 循環語法
- 3.3.3 Jnekins
- 1. Jenkins部署
- 1-1 Jenkins-2.65部署
- 1-2 Jenkins-2.249部署
- 2. Jenkins項目初始化
- 3. Jenkins集成
- 3-1 Jenkins-2.65集成Sonar
- 3.4 LB/HA(負載均衡,反向代理)
- 3.4.1 LVS+Keepalive
- 1. LVS為MySQL讀提供負載均衡
- 3.4.2 Pacemaker(HA)
- 1. 常用命令(轉)
- 3.5 Runtime(代碼運行環境)
- 3.5.1 Tomcat(Web中間件)
- 1. Tomcat部署手冊
- 1-1 Tomcat-7.0.76部署
- 2. Tomcat常用腳本
- 3.6 NoSQL(非關系型數據庫)
- 3.6.1 redis(非關系數據庫)
- 1. Redis 基礎
- 2. Redis 4.0變化
- 3. Codis實現Redis的集群
- 4. Redis故障處理
- 5. redis安全第一步
- 6. Redis集群搭建
- 7. CacheCloud部署
- 3.6.1 Redis挑戰
- 3.6.2 MongoDB(文檔數據庫)
- 1. Mongodb基礎
- 1-1 Mongodb4.0新特性
- 1-2 支持多大數據量
- 2. Mongodb安裝
- 2-1 Mac OS安裝Mongodb
- 2-2 Yum安裝Mongodb
- 2-3 二進制安裝Mongodb
- 2-4 docker容器安裝Mongodb
- 2-5 Mongodb 配置文件詳解
- 2-6 Mongodb 生產安全清單
- 2-7 用戶身份認證和授權
- 3. Mongodb副本集
- 3-1 副本集搭建
- 3-2 用戶身份認證與授權
- 4. 日常維護工作
- 4-1 Mongodb磁盤回收
- 4-2 Mongodb備份恢復到任意時間點
- 4-3 Mongodb慢查詢分析
- 4-4 Mongodb版本升級
- 4-5 Mongodb副本集成員狀態
- 4-6 Mongodb備份恢復工具使用
- 4-7 Mongodb服務啟動和停止
- 4-8 修改副本集成員oplog大小
- 4-9 Mongodb 副本集Oplog
- 3.7 MQ(消息隊列)
- 3.7.1 Zookeeper(分布式協調系統)
- 1. ZooKeeper基礎
- 2. ZooKeeper集群搭建
- 2-1 ZK-3.4.10部署
- 3.2 RabbitMQ(消息隊列)
- 1. 服務部署
- 1-1 RabbitMQ-3.8部署
- 2. 常用命令
- 3.8 Monitor(數據收集,監控)
- 3.8.1 Zabbix(運維監控)
- 1. 服務部署
- 1-1 服務端部署
- 1-2 客戶端部署
- 2. 監控服務
- 2-1 監控Apache
- 2-2 監控IIS
- 2-3 監控Ningx
- 2-4 監控Tomcat(6/7/8)
- 2-5 監控WebSphere 7
- 2-6 監控MySQL
- 2-7 監控Oracle
- 2-8 監控SQL Servre
- 2-9 監控Weblogic
- 2-10 監控Windows
- 2-11 自定義監控項
- 3. 告警推送
- 3-1 郵件告警
- 3-2 短信告警
- 3-3 告警推到Syslog
- 4. 日常工作
- 4-1 數據庫優化(TokuDB)
- 4-2 數據庫優化(分區表)
- 4-3 前端定制(Grafana)
- 5. 與Grafana結合
- 3.8.2 ELKBstack(日志收集展示)
- 1. 服務部署
- 1-1 ELK 5.5部署及配置
- 1-1-1 ELKBstack介紹
- 1-1-2 Elasticsearch部署
- 1-1-3 Logstash部署
- 1-1-4 Kibana部署
- 1-1-5 X-pack部署
- 1-1-6 Filebeat部署
- 2. ELK高級配置
- 1. Elasticsearch實戰
- 2. Logstash實戰
- 3. Filebeat實戰
- 5. 引入隊列
- 3.9 Virtualization(虛擬化)
- 3.10 Basic(基礎服務)
- 3.10.1 Piwik-Matomo(用戶行為分析)
- 1. Piwik前期分析
- 2. Piwik介紹和部署
- 2-1 Piwik-3.x版本(早期)
- 3. Piwik 功能配置
- 4. Piwik 模擬數據和壓測
- 5. Piwik運轉原理
- 6. Piwik數據庫模式(一)
- 6-1 第一部分
- 6-2 第二部分
- 3.10.2 Cobbler(系統自動部署)
- 1. Cobbler 可以干什么?
- 2. Cobbler 基礎原理
- 3. Cobbler 安裝
- 3-1 Cobbler-2.8部署
- 4. Cobbler 基礎配置
- 5. Cobbler 配置文件
- 6. 一鍵優化腳本
- 3.10.3 Rsync(數據同步服務)
- 1. Rsync基礎
- 2. 案例:頁面部署(服務端拉取)
- 3.10.4 NFS(共享存儲)
- 1. NFS部署手冊
- 2. 客戶端NFS備份腳本
- 3.10.5 Grafana(可視化)
- 1. 安裝(8.2.x)
- 3.11 Tools(軟件工具)
- 3.11.1 基準測試
- 1. 基準測試方法論
- 2. 壓測工具 - Siege
- 3. 壓測工具 - http_load
- 3.12 DB(關系型數據庫)
- 3.12.1 MySQL(關系數據庫)
- 1. MySQL部署
- 1-1 MySQL-5.7部署
- 1-2 Percona-5.7 + TokuDB 部署
- 2. MySQL復制
- 2-1 MySQL異步復制
- 3. MySQL備份恢復
- 3-1 xtrabackup 備份恢復
- 4. MySQL 高可用
- 4-1 MHA(HA)
- 4-1-1 MHA 架構介紹和原理
- 4-1-2 MHA日常管理
- 4-1-3 MHA 自動Failover
- 4-1-4 MHA常用參數
- 4-1-5 MHA 報錯
- 4-1-6 MHA相關配置文件和腳本
- 4-2 MyCAT
- 4-2-1 MyCAT 介紹和部署
- 4-1-3 MyCAT讀寫分離案例解析
- 5. MySQL 常用腳本
- 5-1 MySQL常用統計語句
- 5-2 MySQL性能分析腳本
- 6. MySQL 日常及故障處理
- 6-1 MySQL死鎖排查
- 6-2 復制故障
- 6-3 MySQL 升級注意事項
- 6-3 MySQL授權
- 3.12.2 Oracle(關系數據庫)
- 1. Oracle部署
- 1-1 Oracle11g單實例部署
- 1-2 Oracle12c單實例部署
- 2. Oracle常用腳本
- 3. Oracle 知識點
- 六、Ansible開源項目
- 6.1 項目初始化手冊
- 6.1.1 Ansible錯誤處理
- 6.1.2 一種預先判斷是否操作的方法
- 6.2 System初始化
- 6.3 Nginx/Tnginx部署
- 6.4 Python部署
- 6.5 PHP部署
- 6.6 MySQL部署
- 6.7 Docker部署
- 6.8 Haproxy部署
- 6.9 Redis部署
- 1. 變量和tags信息
- 3. Redis主從部署
- 4. Redis集群部署
- 5. 清理數據
- 6.10 Software軟件部署
- 6.11 Zabbix部署
- 6.12 Elastic部署
- 6.13 Tomcat
- 6.14 Kafka部署
- 6.15 Zookeeper部署
- 6.16 Etcd集群部署
- 6.17 M3DB部署
- 6.18 Pormetheus部署
- 七、學習資源推薦
- 八、從瞎搞到放棄
- 8.1 CodeQL(語義代碼分析引擎)
- 8.1.1 背景及計劃
- 8.1.2 CodeQL概述
- 8.1.3 簡單部署和使用
- 8.1.4 后續
- 8.2 dbdeployer(輕松部署MySQL)
- 歸檔筆記
- 三、常用服務部署(遷移中)
- 3.4 Nginx & PHP(Web服務)
- 3.4.1 Nginx(Web)
- 1. Nginx基礎和部署
- 2. Nginx 我的一些思考
- 3. Nginx(Web)配置
- 4. Nginx(Proxy)配置
- 5. Nginx日常管理
- 3.4.3 PHP
- 1. PHP 7.1 部署
- 2. PHP5.6 部署
- 4. PHP原理
- 5. PHP 常用模塊
- 二、運維項目實戰(遷移中)
- 2.1 標準化 & 工具化項目
- 2.1.1 系統部署和優化
- 2.1.5 全網日志收集展示平臺項目
- 1. 項目需求
- 2. 整體方案規劃
- 3. 日志收集配置
- 4. 消息緩沖隊列
- 5. 日志處理轉發
- 6. 日志數據展示(待補充)
- 7. ELK安全配置(上)
- 8. ELK安全配置(下)
- 9. 項目總結
- 2.2 高性能Web項目
- 2.2.1 網站需求(完善中)