ratproxy
・http://code.google.com/p/ratproxy/
・Linuxコマンドツール。
・ツールによる脆弱性チェックに利用。
・ブラウザのプロキシに設定するだけで脆弱性チェックが行えます。
skipfish
・http://code.google.com/p/skipfish/
・Linuxコマンドツール。
・サイト全体のチェックをコマンド一発で行ってくれます。
・自分が試した限りでは、実行時間がかなーりかかりましたが、、、それでも想定外なエラーが発見できたりしますよ。
・[参考]Webアプリケーション向けの自動セキュリティスキャナ 「Skipfish」を試してみました
システムの品質向上のお供に使えるツール達 : アシアルブログ (via miyanaga) (via uessai-text) (via atm09td) (via seapomeranian)
興味深いツールです。今度使ってみます。
1年前 | 固定リンク | 2010年 5月 25日 | 
