ITni News - Безплатния софтуерhttp://www.itninews.com/newsit.php?readmore=3475  

Шест безплатни инструмента за проверка на сигурността на уеб приложенията
Posted by seek on 29.06.2012 18:14
internet-speed.jpgwww.itninews.com - С развитието на Интернет и технологиите за разработването на сайтовете се увеличават както положителните, така и отрицателните моменти. Освен увеличаването на възможностите и функционалностите на уеб страниците, расте и количеството на киберпрестъпниците опитващи се да нарушат работата на уеб ресурсите, да измамят или да откраднат от потребителите лична информация и т.н.

Именно заради това в последните години се обръща все повече внимание на сигурността на уеб сайтовете и на тяхната устойчивост на различни видове атаки.


Extended News
internet-speed.jpgwww.itninews.com - С развитието на Интернет и технологиите за разработването на сайтовете се увеличават както положителните, така и отрицателните моменти. Освен увеличаването на възможностите и функционалностите на уеб страниците, расте и количеството на киберпрестъпниците опитващи се да нарушат работата на уеб ресурсите, да измамят или да откраднат от потребителите лична информация и т.н.

Именно заради това в последните години се обръща все повече внимание на сигурността на уеб сайтовете и на тяхната устойчивост на различни видове атаки.

За щастие, актуалността на този проблем е причина за появата на редица проекти имащи за цел да помогнат на разработчиците да повишат сигурността на своите продукти. Освен това, много от тези проекти са безплатни.

Тестването на уеб приложенията за наличие на уязвимости е прекрасна превантивна мярка за установяване на недостатъци на приложението още на етап разработка и закрито тестване. Така, това ще помогне накрая да се получи относително надежден продукт.

Предлагаме ви да се запознаете с няколко доста функционални и в същото време безплатни инструменти за тестване на сигурността на уеб приложения.

Wapiti

Този инструмент ви позволява да сканирате уеб приложенията по метода на „black-box“, т.е. страниците се анализират за скриптове и уеб форми, в които е възможно да бъдат „инжектирани“ данни. Изходният код на самото приложение не се сканира.

Netsparker Community Edition - Това е безплатната версия на професионалният инструмент, но предлага възможност за откриване на възможност за „SQL Injection“ и XSS.

N-Stalker Free

С помощта на този инструмент ще получите достъп до ограничен брой варианти за тестване на уеб сървъра. Всички тестове са взети от една от най-големите бази данни със сигнатури на мрежови атаки - „N-Stealth Web Attack Signature Database“

Websecurify

Функционално решение за бързо и точно тестване и анализ на сигурността на уеб приложенията. Достъпно е за повечето операционни системи, браузъри и мобилни устройства.

skipfish - Активен инструмент за тестване сигурността на уеб приложения. Инструмента създава интерактивна карта на анализирания сайт. След това прилага различни методи за тестване на сигурността и генерира подробен доклад.

OWASP WebScarab Project

Анализира приложения предаващи данни чрез HTTP и HTTPS протоколите. WebScarab може да работи в няколко режима, основният от които е в ролята му на прихващащо прокси. Позволява анализ на заявките към (и от) сървъра.

Надяваме се, че представените инструменти ще ви бъдат полезни. Ако вие използвате друг инструмент или метод за тестване на сигурността на уеб приложенията си, не се колебайте да ни разкажете за тях в коментарите.


Източник: ITniNews.com