инструменты для тестирования веб-сайта на XSS, SQL-инъекцию и другие уязвимости - PullRequest
1 голос
/ 07 марта 2012

Я хотел бы знать, есть ли какой-нибудь инструмент автоматического тестирования для проверки уязвимостей

Я видел пару отчетов, и все они, похоже, сделаны, но автоматизированные инструменты ...

Ответы [ 2 ]

2 голосов
/ 28 февраля 2013

Лучшее, высочайшее качество и наиболее точное тестирование всегда будет выполняться опытным тестером на проникновение.Это может быть очень дорого, хотя.

Что касается автоматизированных инструментов, существует множество вариантов.

Инструменты коммерческого уровня (от 300 до 25 000 долларов США за копию): - Динамический сканер Veracode - Whitehat - HP WebInspect - Cenzic Hailstorm- IBM AppScan - NTOSpider - Qualys - Burp Professional

Бесплатный / Открытый исходный код: - w3af - OWASP ZAP - Acunetix имеет бесплатную пробную версию для своего коммерческого продукта http://www.acunetix.com/cross-site-scripting/scanner/ - Skipfish - Wfuzz

Все эти инструменты потребуют некоторых базовых знаний об уязвимостях веб-приложений, а также некоторых настроек вручную для получения достоверных результатов.

I

0 голосов
/ 07 марта 2012

ищет аналогичный вопрос в SO, я нашел этот сайт, который перечисляет несколько инструментов

http://labs.securitycompass.com/exploit-me/

http://www.dwheeler.com/flawfinder/#othertools

...