Kategorie:
15

Google wydało Skipfish, skaner bezpieczeństwa aplikacji internetowych

Google wydało własny skaner aplikacji webowych pod nazwą Skipfish. Darmowy skaner został stworzony aby współpracować z wieloma istniejącymi frameworkami aplikacji webowych oraz z naciskiem na prędkość i niski błąd klasyfikacji (tzw. błąd pierwszego rodzaju).

Skipfish wchodzi na już zatłoczony rynek narzędzi do testowania bezpieczeństwa aplikacji web. Konkurencją dla niego będą także firmy specjalizujące się w testowaniu aplikacji takie jak WhiteHat, Cenzic oraz wiele innych. Google oświadczyło, że Skipfish ma być łatwy w użyciu, szybki oraz bezbłędny.

Zrzut ekranu Skipfish

Według dokumentacji skanera “Skipfish jest narzędziem do rozpoznawania zabezpieczeń działających aplikacji webowych. Na początku skaner przygotowuje interaktywną mapę witryny poprzez robota odwiedzającego rekursywnie każdą stronę oraz próby słownikowe. Mapa wynikowa jest następnie opatrzona wynikami z liczbą aktywnych (miejmy nadzieję nieprzerywalnych) testów bezpieczeństwa. Końcowy raport wygenerowany przez narzędzie ma służyć jako podstawa do profesjonalnej oceny bezpieczeństwa aplikacji internetowej”.

Jednakże wydaje się, że skaner Skipfish nie ma być zamiennikiem dla komercyjnych skanerów. W dokumentacji Google stwierdza, że skaner nie spełnia wielu kryteriów oceny określonych przez Web Application Security Consortium (WASC) dla skanerów, a także “obszernej bazy danych znanych luk typu banner-type”.

Warto zaznaczyć, iż aplikacja została napisana i jest utrzymywana przez polskiego hakera Michała Zalewskiego znanego jako lcamtuf.

Więcej informacji: http://logs.piczu.info/2010/03/20/google...rnetowych/

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

10 komentarzy

zwiń wątek kuku  20 marca 2010 o godz. 18:29 #
Gravatar

Jak to kiedyś pewien Fin powiedział: 'debuggery są do dupy – pozwalają lamerom tworzyć kod' – czy coś tak. Czyż nie ma w tym prawdy?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek enkidu  20 marca 2010 o godz. 20:42 #
Gravatar

coś w tym jest… trochę wyobraźni i błędów da się uniknąć…

zwiń wątek Budyń  20 marca 2010 o godz. 21:01 #
Gravatar

Żyjcie dalej złudzeniami :>

 
zwiń wątek X  21 marca 2010 o godz. 13:12 #
Gravatar

To prawda. Da się uniknąć. Tylko, że wyobraźni trzeba znacznie więcej niż "trochę". Nasz gatunek nie jest w stanie wydać ma osób z taką wyobraźnią. Chyba, że chodzi o ligę "hello world".

 
 
zwiń wątek trasz  21 marca 2010 o godz. 18:51 #
Gravatar

@kuku: Wnoszac po ilosci dziur i regresji w kolejnych wersjach dziela rzeczonego Fina – kompletnie.

 
zwiń wątek agent_J  22 marca 2010 o godz. 8:26 #
Gravatar

Dziewczyna mu d*** nie dała to się musiał dowartościować :)

 
 
zwiń wątek maq  20 marca 2010 o godz. 21:10 #
Gravatar

no dobrze , ale czy lcamtuf nie miał już swojego skanera RatProxy ?
Zmienili nazwe i powstal nowy produkt ?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Zahariash  21 marca 2010 o godz. 13:51 #
Gravatar

RatProxy w odróżnieniu od tego skanera jest pasywny.

zwiń wątek Zahariash  21 marca 2010 o godz. 13:55 #
Gravatar

Uzupełniając… RatProxy w trybie aktywnym wykonuje tylko minimalne, maksymalnie nieinwazyjne testy, chyba głównie XSS.

zwiń wątek maq  21 marca 2010 o godz. 22:17 #
Gravatar

Dzięki, wszystko jasne.

'Silence on the wire' można rzec :)

 
 
 
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia