2010/03/23

Webサイト脆弱性調査ツール skipfish

skipfishというWebサイト脆弱性調査ツールが、Googleのlcamtuf氏によって公開されています。(この人は、Webトランザクションを見張って脆弱性を拾いだしてくれる特殊なWeb proxyであるratproxyの作者です)

http://code.google.com/p/skipfish/

内部に辞書を持っていて、クラッカーが狙いそうなアクセスパターンの組み合わせを試みます。高速に動作し、自動学習やフォームの自動入力などにも対応。
Cで書かれていて、LinuxやFreeBSD 7.0以降, Cygwin, Mac OS Xで動作するようです。ぜひおためしください。

0 件のコメント:

コメントを投稿