CNET科技资讯网3月24日国际报道 Google新发布的开源网络安全扫描器Skipfish,是特别针对网络应用程序的安全漏洞。 Google开发者Michal Zalewski在Skipfish wiki表示,这项工具可扫瞄网络应用程序是否含有一些难以处理的状况,如Blind SQL插入式攻击,或XML远端程序注入等瑕疵。 Skipfish根据目录调查目标网站,并在递回爬取(recursive crawl)后产生一份具备互动crawl结果注释的网站图。该工具也能产生一份最终报告,作为软件安全评估的根据。 Zalewski表示,目前还有若干商业和开源的扫瞄工具,包括Nikto和Nessus,他建议用户选用适合自己的工具。不过,Skipfish速度很快,依据被测试的服务器性能,针对互联网目标每秒处理500次以上请求,针对LANs每秒处理2,000次以上请求。 Zalewski提醒,Skipfish无法抓出所有问题。该工具刻意不满足应用程序安全联盟之安全扫瞄评估准则(Wasc Web Application Security Scanner Evaluation Criteria)列出的所有要求。此外,Skipfish没有附带已知漏洞的延伸数据库。 Google请大家以负责的态度使用这项工具。Zalewski写道:首先要强调的是,请不要作恶。只针对你拥有的服务使用Skipfish,或者先取得测试许可。这项工具完全以C语言编写,授权采用Apache Licence 2.0。最新版本是Skipfish 1.10 beta。 |
Google推安全扫描器Skipfish 可扫Web程序漏洞
新闻录入:贯通日本语 责任编辑:贯通日本语
相关文章
TikTok日本内容多元化趋势显著 六成视频覆盖十余个垂类
日网友:震惊!东京居然不是日本法定首都
“台风”成为Google日本年度上升最快关键词
Google眼镜存储空间16GB 电池续航1天
Google眼镜在硅谷生产 鸿海在当地设厂支持
全球最具文化活力品牌:苹果Google三星居前三
Google股价再创历史新高 市值2555亿美元
Google四季度净利28.9亿美元 同比增长6.4%
iOS版Google地图48小时下载1000万次
Google很快将与FTC和解标准专利纠纷
Google三季度净利21.8亿美元低于分析师预期
Google2011年为美国经济增长贡献800亿美元
Google正式开始在地图中推广室内360度街景
2000年Google创始人说:至少值5000亿美元
Google Fiber的哪些东西值得运营商留意?
日本Google推出 NFC出勤打卡 App
Google上月独立访问者达1.889亿 美国居第一位
Google证实收购Meebo 价格约1亿美元
Google一季度净利28.9亿美元 同比增60.6%
Google帶你畅游日本东京博物馆
日本法院判决GOOGLE禁止一项服务遭到GOOGLE拒绝
Google+筹划开发Windows Phone应用程序
Google收购网页内搜索技术公司Apture
Google亚太区高管:最危险的对手是Facebook
Google+新增会话回放功能Ripples










