| | Сделать стартовой | Добавить в избранное | | |  
Меню
Опрос на сайте
Архив новостей
Апрель 2024 (720)
Март 2024 (1423)
Февраль 2024 (1339)
Январь 2024 (1276)
Декабрь 2023 (1442)
Ноябрь 2023 (1336)
Реклама
Вы вошли как Гость. Добро пожаловать к нам на сайт!
Вход на сайт
Логин:
Регистрация
Пароль:
Напомнить
Закрыть окно



Метки и теги
Календарь
«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 

OWASP Web Testing (iso CD) (подборка программ)

 (голосов: 0)
| ykpaiinezb / | 15 января | 16:55
OWASP Web Testing (iso CD) (подборка программ)



OWASP LiveCD содержит подборку программ для проверки безопасности и выполнения аудита кода web-приложений, выступает в роли аналога известного инструмента для тестирования сетевой безопасности BackTrack, но специализируется на web. Прошлый релиз OWASP LiveCD вышел в 2007 году, летом прошлого года принято решение о полной переработке дистрибутива.



В состав OWASP LiveCD входят такие программы, как Httprint для определение типа http-сервера по косвенным признакам, сканеры уязвимостей в web-приложениях Grendel Scan и w3af, утилиты для выявления возможности внедрения SQL кода SQLiX и sqlmap, средства для перебора паролей, локальные прокси WebScarab, Paros Proxy, Rat Proxy и Burp Suite, Firefox c 25 дополнениями для отладки сайтов.

Итак, сама десятка самых опасных угроз:

A1 Injection (всякого рода инъекции, в т.ч. SQL, LDAP и т.д.)
A2 Cross Site Scripting (не потерявший актуальности XSS)
A3 Broken Authentication and Session Management (ошибки в архитектуре аутентификации и управления сессиями)
A4 Insecure Direct Object References (незащищенные ресурсы и объекты, можно вспомнить случай с SVN)
A5 Cross Site Request Forgery (CSRF)
A6 Security Misconfiguration (небезопасная конфигурация окружения, различных фреймворков, платформы)
A7 Failure to Restrict URL Access (несанкционированный доступ к функционалу, требующему особых привилегий – например обход проверки c помощью двойного слэша «//» в URL для получения доступа к управлению блогом в Wordpress)
A8 Unvalidated Redirects and Forwards (открытые редиректы, которые ведут к фишингу, HTTP Response Splitting и XSS)
A9 Insecure Cryptographic Storage (небезопасное хранение важных данных)
A10 Insufficient Transport Layer Protection (недостаточная защита данных при их передаче на транспортном уровне, например по HTTP вместо HTTPS).

Размер: 651.45 Mb

Скачать OWASP Web Testing (iso CD) (подборка программ)

Для просмотра скрытого текста необходимо зарегистрироваться или войти на сайт.
Метки:
Похожие новости: {related-news}
Просмотров: 1080185
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости. Вы можете войти или зарегистрироваться на сайте.