Инструмент тестирования уязвимости системы обеспечения безопасности для веб-приложений.NET? [закрытый]

13
задан mdb 12 August 2010 в 17:55
поделиться

3 ответа

Есть несколько бесплатных инструментов для автоматического обнаружения уязвимостей.

Skipfish - автоматический сканер веб-приложений с открытым исходным кодом. http://code.google.com/p/skipfish/ Активно разрабатывается и поддерживается

GrendelScan - автоматический сканер веб-приложений с открытым исходным кодом. http://grendel-scan.com/

Netsparker Community Edition http://www.mavitunasecurity.com/communityedition/ Бесплатная ограниченная версия Netsparker

RatProxy Неперехватывающий прокси, который выполняет обнаружение уязвимостей http://code.google.com/p/ratproxy/

Вот несколько примеров, с которых вы можете начать.

Лучшим подходом является выполнение ручного тестирования и использование автоматизированного тестирования, чтобы охватить сценарии «низко висящие фрукты».

10
ответ дан 2 December 2019 в 00:44
поделиться

Попробуйте Skipfish. Установка на windows требует немного дополнительных усилий (нужно использовать Cygwin), но это довольно надежный инструмент.

2
ответ дан 2 December 2019 в 00:44
поделиться

CAT.NET полезен, но только при запуске из командной строки для больших приложений. Используя плагин Visual Studio, я тоже не могу заставить его работать на дерьме в более крупных проектах.

1
ответ дан 2 December 2019 в 00:44
поделиться
Другие вопросы по тегам:

Похожие вопросы: