nisedo/awesome-audit-methodologies

GitHub: nisedo/awesome-audit-methodologies

一份汇集数十位 Web3 安全研究员智能合约审计方法论与实战经验的精选资源列表。

Stars: 120 | Forks: 10

# Awesome 审计方法论 一份精选的*“直接去读代码吧,兄弟”*资源列表。 ac5rb2 [0x52](https://x.com/IAm0x52) - [他的审计策略](https://discord.com/channels/892958705933512744/1110934932240465990/1111092389466087455)([Discord 讨论帖](https://discord.gg/JzFNdyGByQ)) - [审计笔记](https://github.com/IAm0x52/AuditNoteSharing)(GitHub 仓库) [0xSimao](https://x.com/0xSimao) - [我的安全方法论包含 3 个阶段](https://x.com/0xSimao/status/1985673196880667100)(X 讨论帖) - [人工 Fuzzer 101](https://x.com/0xsimao/status/2002026628558557217)(X 讨论帖) [3DOC](https://x.com/3docsec) - [为审计进行测试:没有勺子](https://3doc.fr/blog/23-10-26-testing-for-audits.html)(博客文章) [Alix40](https://x.com/AliX__40) - [审计数学密集型函数](https://x.com/AliX__40/status/1807319152811512143)(X 帖子) [cergyk](https://x.com/cergyk1337) - [与 CERGYK.ETH 一起进行漏洞狩猎战术](https://youtu.be/GymBYAwjAqo)(视频) [Charles Wang](https://x.com/0xCharlesWang) - [在审计期间休息一下](https://x.com/0xCharlesWang/status/1697927014416552313)(X 帖子) [CMichel](https://x.com/cmichelio) - [如何成为一名智能合约审计员](https://cmichel.io/how-to-become-a-smart-contract-auditor/)(博客文章) - [我怎样才能更快地发现它?](https://x.com/cmichelio/status/1884541645078818897)(X 帖子) - [如何阅读报告](https://x.com/cmichelio/status/1892192145047736333)(X 帖子) - [思考代码实现应该是什么样子](https://x.com/cmichelio/status/1807332056852217886)(X 帖子) [curiousapple](https://x.com/0xcuriousapple) - [审查 DeFi 智能合约的 2 种方法](https://x.com/0xcuriousapple/status/1961582165679911114)(X 帖子) [Dacian](https://x.com/DevDacian) - [你是如何理解一个代码库的,然后又是如何从理解过渡到发现漏洞的?](https://x.com/DevDacian/status/1754129562261446679)(X 帖子) - [逐行注释解释每一行的作用](https://x.com/DevDacian/status/1826602619202420739)(X 帖子) [Daniel Von Fange](https://x.com/danielvf) - [如何在代码审查中发现所有漏洞](https://www.youtube.com/watch?v=u7Tz6S0Dd0A)(视频) [Dravee](https://x.com/bowtieddravee) - [审计的思维模式](https://justdravee.github.io/posts/video-mindsets-of-auditing/)(视频) [Joran Honig](https://x.com/joranhonig) - [我不太喜欢逐行阅读代码](https://x.com/joranhonig/status/1985389776036340126)(X 帖子) [HollaDieWaldfee](https://x.com/HollaWaldfee100) - [审计方法论被高估了](https://x.com/HollaWaldfee100/status/1754806292458131457)(X 讨论帖) - [审计笔记](https://x.com/HollaWaldfee100/status/1742901997945184257)(GitHub 仓库) [infosec_us_team](https://x.com/Infosec_us_team) - [不要盲目扎进一行随机的代码里然后祈祷好运](https://x.com/nisedo_/status/1959941939702198358)(X 帖子) - [我们死磕一个新协议直到精疲力竭](https://x.com/infosec_us_team/status/1989238787654689124)(X 帖子) [Juan](https://x.com/0xjuaan) - [我如何在智能合约中寻找漏洞](https://x.com/0xjuaan/status/1806696969223745714)(X 文章) [Kirk Baird](https://x.com/kirkthebaird) - [安全工程师审查核心区块链节点指南](https://blog.sigmaprime.io/core-node-security.html)(博客文章) [MiloTruck](https://x.com/MiloTruck) - [MiloTruck 采访 - 2小时纯粹的智能合约审计硬核干货](https://www.youtube.com/watch?v=g5Obbl0cAwk)(视频) - [与 Milotruck 一起参与 Web3 安全竞赛](https://www.youtube.com/watch?v=DySpPB3079k)(视频) - [旧的智能合约审计方法论](https://github.com/MiloTruck/smart-contract/blob/main/notes/audit-methodology.md)(Readme) - [他的审计方法](https://discord.com/channels/892958705933512744/1155883471655403651/1155898999757344948)([Discord 讨论帖](https://discord.gg/JzFNdyGByQ)) [Mudit Gupta](https://x.com/Mudit__Gupta) - [审计智能合约 - 以太坊应用安全审查](https://www.youtube.com/live/LLiJK_VeAvQ)(视频) - [智能合约风险分析与闪电贷利用 - 以太坊安全](https://www.youtube.com/live/nLHCyEvszkc)(视频) [nisedo](https://x.com/nisedo_) - [如何观察测试覆盖率不足的地方](https://x.com/nisedo_/status/1703803338326704217)(X 帖子) - [首先,列出用户可以交互的每一个入口点](https://x.com/nisedo_/status/1960289620199129089)(X 帖子) - [小黄鸭审计法](https://rubberduckauditing.github.io/)(博客文章) [OwenThurm](https://x.com/0xOwenThurm) - [审计流程](https://lab.guardianaudits.com/the-auditors-handbook/the-auditing-process)(博客文章) - [关于审计流程你需要知道的一切,汇总成一本手册](https://x.com/0xOwenThurm/thread/1618386420456099841)(X 讨论帖) - [完整的智能合约审计系统](https://youtu.be/5g-Hzw5ind8)(视频) - [如何发现如此多严重漏洞以至于你对审计感到厌倦](https://youtu.be/oIoozgIl4pw)(视频) - [实时审计系列](https://www.youtube.com/playlist?list=PLTJasqY2MI_9-9Sqqe2wFiZlWB6dwNRAU)(视频) - [与我一起审计 | Codehawks 实时竞赛](https://youtu.be/kjbMsKyI2-s)(视频) - [[直播] 如何在审计竞赛中发现漏洞 - GTDA | C4 竞赛](https://youtu.be/WjCVT2hRNXE)(视频) [Phil](https://x.com/philbugcatcher) - [循序渐进审计:第 1 部分](https://x.com/philbugcatcher/status/1966635679368003633)(X 讨论帖) - [寻找破坏智能合约的方法(审计:第 2 部分)](https://x.com/philbugcatcher/status/1968901624169984006)(X 讨论帖) [samczsun](https://x.com/samczsun) - [DeFi 讲座 12:智能合约安全实践](https://www.youtube.com/watch?v=pJKy5HWuFK8)(视频) [Riptide](https://x.com/0xriptide) - [通读代码库并写下……](https://x.com/0xriptide/status/1697616825335394440)(X 帖子) [Tincho](https://x.com/tinchoabbate) - [不断提问,直到它崩溃](https://blog.theredguild.org/question-until-it-crashes/)(博客文章) - [顶级 Web3 安全研究员为你展示他确切的审计流程 | Damn Vulnerable DeFi 创始人 Tincho](https://www.youtube.com/watch?v=A-T9F0anN1E)(视频) [Tigran Piliposyan](https://x.com/tpiliposian) - [高度专注是关键](https://x.com/tpiliposian/status/1697966996359377131)(X 帖子) [Trust](https://x.com/trust__90) - [trust_90:从 NSO Group 黑客转变为 Web3 安全研究员](https://youtu.be/NC4uzV-syIw)(视频) - [当你用最喜欢的编辑器打开一个智能合约时,你看到了什么?](https://x.com/trust__90/status/1661421041414025216)(X 讨论帖) - [报告撰写技巧](https://x.com/trust__90/status/1734182172855095367)(X 帖子) [WhiteHatMage](https://x.com/WhiteHatMage) - [不要只找 bug,要找漏洞](https://x.com/WhiteHatMage/status/1945770535633228290)(X 帖子) - [搜索者与研究者](https://x.com/WhiteHatMage/status/1920467013668917262)(X 帖子) [Zach Obront](https://x.com/zachobront) - [审计流程](https://x.com/zachobront/status/1606132664422891520)(X 讨论帖) - [Zach Obront:赢得审计竞赛并斩获漏洞赏金](https://youtu.be/57V-57ZXmfA)(视频) - [每次我没发现的漏洞](https://x.com/zachobront/status/1644768121683574793)(X 帖子) [Zigtur](https://x.com/zigtur) - [作为安全研究员赚取超过 500,000 美元的历程 | Cantina](https://www.youtube.com/watch?v=_5Fya4Lu7-Q)(视频) 其他 - [审计的艺术](https://web3-sec.gitbook.io/art-of-auditing/)(博客文章系列) - [软件安全评估的艺术:识别与预防软件漏洞](https://repo.zenk-security.com/Techniques%20d.attaques%20%20.%20%20Failles/The%20Art%20of%20Software%20Security%20Assessment%20-%20Identifying%20and%20Preventing%20Software%20Vulnerabilities.pdf),第 I 部分(书籍)
标签:Web3安全, 代码审查, 智能合约审计, 防御加固