Ratproxy messages.list 日本語訳
Ratproxyはスキャン型のツールと違ってその名の通りプロキシになってWebサイトの脆弱性を検知してくれる。アタックしたりするわけではないので、通常のリクエストとレスポンスデータの中で脆弱性になりそうなデータを指摘してくれる。
どんな指摘かというと
こんな感じ
インストールも使い方も簡単なので、チェックリストの代わりに利用できるかもしれない。
A semi-automated, largely passive web application security audit tool, optimized for an accurate and sensitive detection, and automatic annotation, of potential problems and security-relevant design patterns based on the observation of existing, user-initiated traffic in complex web 2.0 environments.
Detects and prioritizes broad classes of security problems, such as dynamic cross-site trust model considerations, script inclusion issues, content serving problems, insufficient XSRF and XSS defenses, and much more.
Ratproxy is currently believed to support Linux, FreeBSD, MacOS X, and Windows (Cygwin) environments.
- 2008/09/16登録
- 2442クリック
「Ratproxy messages.list 日本語訳」を検索
このキーワードを共有する
-
メイン
コメント (0)
まだコメントされていません。
つながりキーワード (2)
実際にあった46の情報セキュリティ事件
- (ロドリゲス通信)
2006年発刊。章前半はハッキング、ウィルスの有名な事件を年代順で紹介。ハッキングについては電話をタダでかけるフリーキングからSQLインジェクションまで、ウィルスはコア戦...
Webアプリケーションテスト手法
- (ロドリゲス通信)
ちかごろ発売されたものでWEBアプリに特化されている、日本人が書いた、という点が特徴。 詳しくは書いてないが字引きのように基本的なツールなどが網羅されている感じ。 書籍情...







Webアプリケーショ...
実際にあった46の情...
DriveMate Safet...
FlightRada...


