Как выявить недостатки безопасности на моем сайте - PullRequest
1 голос
/ 27 февраля 2012

Существует ли какая-либо служба, набор тестов или что-то такое, что я могу запустить на своем сайте и выявить любые серьезные недостатки безопасности. Я не ожидаю, что мне придется беспокоиться о хакерах, но я хочу устранить угрозы безопасности, которые могут быть легко использованы. то есть SQL-инъекция, межсайтовый скриптинг и т. д.

Ответы [ 3 ]

0 голосов
/ 27 февраля 2012

Посмотрите на Анализатор ASafaWeb для веб-сайтов ASP.NET . (Если ASP.NET применим к вам ...)

Это не делает атаки SQL-инъекций, но тем не менее полезно.
Он написан Трой Хант, и убедитесь, что вы слушаете Dotnetrocks.com эпизод 735 , где он дал интервью.

0 голосов
/ 27 февраля 2012

Вы можете использовать skipfish для обнаружения уязвимостей XSS / SQLi. Это может быть довольно сложно на серверах (грубое форсирование, генерация большого количества запросов), поэтому вы можете прочитать о его параметрах / флагах.

Для SQL-инъекций sqlmap довольно хорош в поиске и использовании SQL-инъекций. Определенно стоит попробовать.

Я регулярно использую оба этих инструмента для моих тестов на проникновение, и они довольно хороши в поиске значимых вещей.

0 голосов
/ 27 февраля 2012

Попробуйте это для тестирования впрыска sql, это тот, который я предпочитаю

Havij v1.15 Advanced SQL Injection

http://www.itsecteam.com/en/projects/project1.htm

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...