Extended News
www.itninews.com - С развитието на Интернет и технологиите за разработването на сайтовете се увеличават както положителните, така и отрицателните моменти. Освен увеличаването на възможностите и функционалностите на уеб страниците, расте и количеството на киберпрестъпниците опитващи се да нарушат работата на уеб ресурсите, да измамят или да откраднат от потребителите лична информация и т.н.
Именно заради това в последните години се обръща все повече внимание на сигурността на уеб сайтовете и на тяхната устойчивост на различни видове атаки.
За щастие, актуалността на този проблем е причина за появата на редица проекти имащи за цел да помогнат на разработчиците да повишат сигурността на своите продукти. Освен това, много от тези проекти са безплатни.
Тестването на уеб приложенията за наличие на уязвимости е прекрасна превантивна мярка за установяване на недостатъци на приложението още на етап разработка и закрито тестване. Така, това ще помогне накрая да се получи относително надежден продукт.
Предлагаме ви да се запознаете с няколко доста функционални и в същото време безплатни инструменти за тестване на сигурността на уеб приложения.
Този инструмент ви позволява да сканирате уеб приложенията по метода на „black-box“, т.е. страниците се анализират за скриптове и уеб форми, в които е възможно да бъдат „инжектирани“ данни. Изходният код на самото приложение не се сканира.
Netsparker Community Edition - Това е безплатната версия на професионалният инструмент, но предлага възможност за откриване на възможност за „SQL Injection“ и XSS.
С помощта на този инструмент ще получите достъп до ограничен брой варианти за тестване на уеб сървъра. Всички тестове са взети от една от най-големите бази данни със сигнатури на мрежови атаки - „N-Stealth Web Attack Signature Database“
Функционално решение за бързо и точно тестване и анализ на сигурността на уеб приложенията. Достъпно е за повечето операционни системи,
браузъри и мобилни устройства.
skipfish - Активен инструмент за тестване сигурността на уеб приложения. Инструмента създава интерактивна карта на анализирания сайт. След това прилага различни методи за тестване на сигурността и генерира подробен доклад.
Анализира приложения предаващи данни чрез HTTP и HTTPS протоколите. WebScarab може да работи в няколко режима, основният от които е в ролята му на прихващащо прокси. Позволява анализ на заявките към (и от) сървъра.
Надяваме се, че представените инструменти ще ви бъдат полезни. Ако вие използвате друг инструмент или метод за тестване на сигурността на уеб приложенията си, не се колебайте да ни разкажете за тях в
коментарите.
Източник: ITniNews.com