Skipfish – сканер сетевых приложений от Google
26 марта 2010, Никонова Екатерина
0
|
Компания Google выпустила новый инструмент с открытым исходным кодом для тестирования веб-приложений на предмет наличия уязвимостей безопасности – сканер Skipfish. Создатель программы Михал Залевский (Michal Zalewski) утверждает, что с ее помощью можно обнаружить ошибки, позволяющие выполнять нетривиальные атаки, подобные слепым SQL- или XPath-инъекциям.
Skipfish выполняет рекурсивный анализ веб-приложения и его проверку на базе словаря, после чего составляет карту сайта, снабженную комментариями об обнаруженных уязвимостях. Финальный отчет может служить основой для оценки безопасности приложения.
В настоящее время пользователю доступно несколько программных продуктов для онлайн-сканирования, как коммерческих, так и открытых, включая Nikto и Nessus, но автор Skipfish указывает на высокую производительность своего приложения, способного, в зависимости от характеристик тестируемого сервера, выполнять свыше 500 запросов в секунду при соединении через Интернет и более 2 тысяч запросов – при соединении через локальную сеть.
Залевский предупреждает, что Skipfish не является универсальным средством против любых опасностей, поскольку программа целенаправленно не была доведена до полного соответствия всем критериям, выдвигаемым к сканерам для веб-приложений консорциумом WASC (Web Application Security Consortium). Вдобавок для Skipfish не подготовлена база данных об известных уязвимостях.
Рекомедуя пользователям выбирать сканер, соответствующий их потребностям, автор просит использовать его продукт исключительно с благими намерениями: "Применяйте его для сканирования только тех сервисов, которыми владеете сами или для которых имеете соответствующее разрешение".
Программа Skipfish, написанная на языке C, предоставляется по условиям лицензии Apache Licence 2.0 и предназначена для использования в средах Linux, FreeBSD версии 7.0 и выше, Mac OS X и Windows, а ее текущей версией на сегодняшний день является 1.25 beta.
Рекомендуем также почитать
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв