URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 65022
[ Назад ]

Исходное сообщение
"Компания Google открыла программу для проверки безопасности ..."

Отправлено opennews , 22-Мрт-10 20:33 
Разработчики из компании Google представили (http://googleonlinesecurity.blogspot.com/2010/03/meet-skipfi...) новый открытый проект Skipfish (http://code.google.com/p/skipfish/), представляющий собой систему для тестирования безопасности web-приложений и выступающий в роли аналога таким  инструментам, как Nikto (http://cirt.net/nikto2) и Nessus (http://www.nessus.org/nessus/). Skipfish относится к активным инструментам проверки: на первом шаге осуществляется создание карты сайта и словаря, после чего выполняется набор проверок всех форм и параметров.


Особенности (http://code.google.com/p/skipfish/wiki/SkipfishDoc) Skipfish:


-  Высокая производительность: код написан на языке Си и оптимизирован для обработки HTTP-запросов с минимальной нагрузкой на CPU. На обычном оборудовании Skipfish способен обеспечить 2-7 тыс. проверок в секунду при тестировании web-приложений в локальной сети. Поддерживаются расширенные возможности HTTP/1.1, такие как range-запросы...

URL: http://googleonlinesecurity.blogspot.com/2010/03/meet-skipfi...
Новость: http://www.opennet.me/opennews/art.shtml?num=25903


Содержание

Сообщения в этом обсуждении
"Компания Google открыла программу для проверки безопасности ..."
Отправлено funky_dennis , 22-Мрт-10 20:33 
Посмотрел в код - жесть.
Там юзается poll. Всё прогрессивное человечество пользует libev.

"Компания Google открыла программу для проверки безопасности ..."
Отправлено Одмин , 22-Мрт-10 20:34 
про ratproxy неправда, скачайте и увидите бинарный блоб с мелкой обёрткой.

"Компания Google открыла программу для проверки безопасности ..."
Отправлено thedix , 23-Мрт-10 09:09 
Я так понял, там бинарик flare - это swf-декомпилятор.

"Компания Google открыла программу для проверки безопасности ..."
Отправлено thedix , 23-Мрт-10 09:11 
Собрал, натравил на один простенький сайт.
Вот уже 400 тыщ запросов прогнал, конца и края не видно.

"Компания Google открыла программу для проверки безопасности ..."
Отправлено Аноним , 23-Мрт-10 11:29 
Да, а капчу оно распознает? Или так и будет долбиться в закрытые двери.

"Компания Google открыла программу для проверки безопасности ..."
Отправлено Аноним , 23-Мрт-10 12:02 
А что капчей нынче можно защититься от инекций, инклудов и xss?

"Компания Google открыла программу для проверки безопасности ..."
Отправлено Аноним , 23-Мрт-10 12:39 
Нет, но проверку сайт пройдёт как надёжный. Это то и плохо.