2010-08-12 2 views
13

Я планирую проверить свой сайт на все распространенные уязвимости безопасности, такие как межсайтовый скриптинг, SQL-инъекция и т. Д. Может кто-нибудь сказать мне, есть ли какой-либо автоматизированный инструмент, который я могу запустить для своего веб-приложения .net и найти все недостатки безопасности. Я пробовал CAt.net, но он не может поддерживать большие приложения. я видел abt owsap, но снова он также не автоматизирован. Я ищу что-то, что может сказать мне имя файла и имя метода и т. Д.Инструмент тестирования уязвимостей для веб-приложений .NET?

ответ

2

Дать Skipfish a. Требуется немного больше усилий, чтобы установить его на окна (вы должны использовать Cygwin), но это довольно прочный инструмент.

10

Существует несколько бесплатных инструментов для автоматического обнаружения уязвимостей.

Skipfish - открытый источник сканер автоматизирован веб-приложение http://code.google.com/p/skipfish/ активно развивается и поддерживается

GrendelScan - открытый источник сканер автоматизирован веб-приложение http://grendel-scan.com/

Netsparker Community Edition http://www.mavitunasecurity.com/communityedition/ Free, ограниченная версия Netsparker

RatProxy Non-inter который выполняет вскрытие, которое выполняет открытие вулкана http://code.google.com/p/ratproxy/

Вот несколько, чтобы вы начали.

Наилучший подход - провести ручное тестирование и использовать автоматическое тестирование для покрытия сценариев с низким уровнем висячих фруктов.

+0

thnks любая идея, как qualys, я слышал, что они действительно хороши в этом сегменте – Punit

1

CAT.NET полезен, но только при запуске в качестве командной строки для больших приложений. Используя плагин visual studio, я не могу заставить его работать для дерьма на больших проектах.

+0

да, это проблема с CAT.NET, поскольку она не может выйти за пределы 1200 МБ. но иногда это даже не удается для небольших проектов специально для проектов веб-сайтов. Это было фальсификацией для моего веб-сайта, для преодоления этого я установил проект web deployemnt, данный MS, и создал одну DLL для моего сайта (обычно сайт создает динамические dll), тогда я запускал этот инструмент против этой DLL и добился успеха. Во время запуска этого инструмента pls убедитесь, что вы закрыли другую среду IDE, если она открыта. – Punit

Смежные вопросы