Добре дошли в ITni News

 
Потребителско име: Парола:
bullet Регистрация | bullet Забравена парола

Шест безплатни инструмента за проверка на сигурността на уеб приложенията

От seek, 29.06.2012 18:14 · 0 Коментара
Размер на шрифта: a- а+
internet-speed.jpgwww.itninews.com - С развитието на Интернет и технологиите за разработването на сайтовете се увеличават както положителните, така и отрицателните моменти. Освен увеличаването на възможностите и функционалностите на уеб страниците, расте и количеството на киберпрестъпниците опитващи се да нарушат работата на уеб ресурсите, да измамят или да откраднат от потребителите лична информация и т.н.

Именно заради това в последните години се обръща все повече внимание на сигурността на уеб сайтовете и на тяхната устойчивост на различни видове атаки.

За щастие, актуалността на този проблем е причина за появата на редица проекти имащи за цел да помогнат на разработчиците да повишат сигурността на своите продукти. Освен това, много от тези проекти са безплатни.

Тестването на уеб приложенията за наличие на уязвимости е прекрасна превантивна мярка за установяване на недостатъци на приложението още на етап разработка и закрито тестване. Така, това ще помогне накрая да се получи относително надежден продукт.

Предлагаме ви да се запознаете с няколко доста функционални и в същото време безплатни инструменти за тестване на сигурността на уеб приложения.

Wapiti

Този инструмент ви позволява да сканирате уеб приложенията по метода на „black-box“, т.е. страниците се анализират за скриптове и уеб форми, в които е възможно да бъдат „инжектирани“ данни. Изходният код на самото приложение не се сканира.

Netsparker Community Edition - Това е безплатната версия на професионалният инструмент, но предлага възможност за откриване на възможност за „SQL Injection“ и XSS.

N-Stalker Free

С помощта на този инструмент ще получите достъп до ограничен брой варианти за тестване на уеб сървъра. Всички тестове са взети от една от най-големите бази данни със сигнатури на мрежови атаки - „N-Stealth Web Attack Signature Database“

Websecurify

Функционално решение за бързо и точно тестване и анализ на сигурността на уеб приложенията. Достъпно е за повечето операционни системи, браузъри и мобилни устройства.

skipfish - Активен инструмент за тестване сигурността на уеб приложения. Инструмента създава интерактивна карта на анализирания сайт. След това прилага различни методи за тестване на сигурността и генерира подробен доклад.

OWASP WebScarab Project

Анализира приложения предаващи данни чрез HTTP и HTTPS протоколите. WebScarab може да работи в няколко режима, основният от които е в ролята му на прихващащо прокси. Позволява анализ на заявките към (и от) сървъра.

Надяваме се, че представените инструменти ще ви бъдат полезни. Ако вие използвате друг инструмент или метод за тестване на сигурността на уеб приложенията си, не се колебайте да ни разкажете за тях в коментарите.


Източник: ITniNews.com
Comments
Покажи Disqus коментарите »
Това позволява на Disqus Inc. да обработва някои от вашите данни. Disqus privacy policy
Освен това е възможно да виждате и реклами от трети страни.
No Comments have been Posted.
Post Comment
Please Login to Post a Comment.
Ratings
Rating is available to Members only.

Please login or register to vote.

No Ratings have been Posted.
Форум Последни коментари
Архив новини:
Фото галерия
merry christmas 02
Merry Christmas