2010-08-12 17 views
13

मैं अपनी वेबसाइट को क्रॉस साइट स्क्रिप्टिंग, एसक्यूएल इंजेक्शन इत्यादि जैसी सभी सामान्य सुरक्षा भेद्यता के खिलाफ जांचने की योजना बना रहा हूं। क्या कोई मुझे बता सकता है कि कोई भी स्वचालित उपकरण है जिसे मैं अपने .NET वेब ऐप के लिए चला सकता हूं और सभी सुरक्षा त्रुटियों को ढूंढ सकता हूं। मैंने CAt.net की कोशिश की लेकिन यह बड़े ऐप्स का समर्थन करने में सक्षम नहीं है। मैंने abts owsap देखा लेकिन फिर भी यह स्वचालित नहीं है। मैं कुछ ढूंढ रहा हूं जो मुझे फ़ाइल का नाम और विधि नाम इत्यादि बता सकता है.NET वेब अनुप्रयोगों के लिए सुरक्षा भेद्यता परीक्षण उपकरण?

उत्तर

2

Skipfish एक कोशिश करें। इसे विंडोज़ पर स्थापित करने के लिए थोड़ा अतिरिक्त प्रयास करना पड़ता है (आपको Cygwin का उपयोग करना होगा), लेकिन यह एक सुंदर ठोस उपकरण है।

10

स्वचालित भेद्यता खोज के लिए कुछ मुफ्त टूल हैं।

Skipfish - खुला स्रोत स्वचालित वेब अनुप्रयोग स्कैनर http://code.google.com/p/skipfish/ सक्रिय रूप से विकसित और बनाए रखा

GrendelScan - खुला स्रोत स्वचालित वेब अनुप्रयोग स्कैनर http://grendel-scan.com/

Netsparker समुदाय संस्करण http://www.mavitunasecurity.com/communityedition/ नि: शुल्क, सीमित Netsparker

के संस्करण

RatProxy गैर-अंतर cepting प्रॉक्सी जो vuln खोज करता है http://code.google.com/p/ratproxy/

यहां कुछ आरंभ करने के लिए कुछ हैं।

सबसे अच्छा तरीका मैन्युअल परीक्षण करने और 'कम लटकते फल' परिदृश्य को कवर करने के लिए स्वचालित परीक्षण का उपयोग करना है।

+0

किसी भी विचार को कितना योग्यता है, मैंने सुना है कि वे इस सेगमेंट में वास्तव में अच्छे हैं – Punit

1

CAT.NET उपयोगी है, लेकिन केवल जब बड़े अनुप्रयोगों के लिए एक कमांड लाइन के रूप में चलाते हैं। विजुअल स्टूडियो प्लगइन का उपयोग करके, मैं इसे बड़ी परियोजनाओं पर बकवास के लिए चलाने के लिए नहीं मिल सकता।

+0

हाँ यह सीएटी.नेट के साथ मुद्दा है क्योंकि यह 1200 एमबी से आगे नहीं जा सकता है। लेकिन कभी-कभी यह छोटी परियोजनाओं के लिए भी विशेष रूप से वेब साइट परियोजनाओं के लिए विफल रहता है। यह मेरे वेबिस्ट के लिए झुका रहा था, इस पर काबू पाने के लिए मैंने एमएस द्वारा दिए गए वेब डिप्लेमेंट प्रोजेक्ट को स्थापित किया और मेरी वेबसाइट के लिए एक एकल डीएलएल बनाया (आमतौर पर वेबसाइट डायनामिक डीएलएस बनाता है) तो मैंने इस डीएलएल के खिलाफ इस टूल को चलाया और सफलता मिली। इस उपकरण को चलाने के दौरान कृपया सुनिश्चित करें कि अगर आप खोले गए हैं तो आप अन्य आईडीई बंद कर दें। – Punit

संबंधित मुद्दे