Ratproxy messages.list 日本語訳
Ratproxyはスキャン型のツールと違ってその名の通りプロキシになってWebサイトの脆弱性を検知してくれる。アタックしたりするわけではないので、通常のリクエストとレスポンスデータの中で脆弱性になりそうなデータを指摘してくれる。
どんな指摘かというと
こんな感じ
インストールも使い方も簡単なので、チェックリストの代わりに利用できるかもしれない。
A semi-automated, largely passive web application security audit tool, optimized for an accurate and sensitive detection, and automatic annotation, of potential problems and security-relevant design patterns based on the observation of existing, user-initiated traffic in complex web 2.0 environments.
Detects and prioritizes broad classes of security problems, such as dynamic cross-site trust model considerations, script inclusion issues, content serving problems, insufficient XSRF and XSS defenses, and much more.
Ratproxy is currently believed to support Linux, FreeBSD, MacOS X, and Windows (Cygwin) environments.
- 2008/09/16登録
- 2562クリック
「Ratproxy messages.list 日本語訳」を検索
このキーワードを共有する
-
トラックバック(0)










