Nikon D80 kit AFS 18-70 DX
Поставки мебельной фурнитуры. Для вас мебельная фурнитура для Питера .
Замечательная рыбалка Астрахань . Инвентарь для рыбалки в г. Астрахань
Детская кроватка Perla Baby Expert
Компания Google выпустила прокси для контроля безопасности web-приложений
25.07.2008 г.

Михаил Залевский (Michal Zalewski) объявил об открытии под лицензией Apache 2.0 исходных текстов Ratproxy, средства для пассивной проверки безопасности web-приложений, используемого внутри Google.

В отличии от активных сканеров безопасности, осуществляющих проверку через симулирование атаки, ratproxy реализован в виде прокси-сервера, пассивно пропускающего через себя трафик и выявляющего активность представляющую угрозу безопасности пользователя. Например, определяется обращение к страницам, зараженным различными троянскими вставками (JavaScript блоками заражающими машины через уязвимости в web-браузерах), попытки выполнения межсайтового скриптинга (XSS), XSRF и другие виды атак. Ratproxy поддерживает анализ SSL трафика, декомпиляцию Flash ActionScript на лету, сборку разбитых на куски Javascript блоков, генерацию наглядных отчетов в HTML формате.

Исследование Консорциума безопасности web-приложений (Web Application Security Consortium) показало, что из выборки в 31373 сайтов, 85.57% содержали возможность межсайтового скриптинга, 26.38% позволяли осуществить внедрение кода в SQL запросы и 15.70% имели проблемы, которые могли привести к утечке инфорамции.


Цитировать эту статью на своём сайте | Views: 519

  Написать первый комментарий
RSS-лента

Добавление комментария
  • Пожалуйста, придерживайтесь темы статьи.
  • Личная переписка и оскорбления будут удалены.
  • Не используйте комментарии для раскрутки своего сайта. Такой материал будет удаляться.
  • Перед нажатием на кнопку 'Отправить' обновите страницу, чтобы получить новый код безопасности.
  • Учтите, что предыдущий пункт имеет значение только в том случае, если был введён неверный код безопасности.
Имя:
E-mail
Домашняя страница
Тема:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
Комментарий:



Код:* Code
I wish being prevented by email of the comments which will follow

 
След. »

Новости IT

Наша Реклама

© 2008 NetInside.org - Мир IT технологий, Информационно-справочный портал.
netinside
Rambler's Top100 Clicky Web Analytics
Sergey Reznichenko, microsoft, cisco, google, kyivstar, umc, mts, linux, freebsd, tcp, tcpip, ospf, ubuntu, vsat, hosting, control, panel, controlpaner, hosting control panel, apache, bind, quota, postfix, sendmail, php, perl, cgi, бизнес, IT, связь, телекоммуникации, технологии, менеджмент, автоматизация, УПАТС, биллинг, IP, CRM, ERP, UPS, ВКСС, радиосвязь, B2E, ЭЦП, защита, B2B, tetra, регион, корпорация, netinside, netinside, google бесплатно бизнес деньги игры интернет казино купить маркетинг музыка обучение отдых порно программы работа реклама скачать халява чат wmz вакансии заработать книги курорт новости обои открытки партнерская программа поиск путешествие путешествия раскрутка раскрутка сайта софт спонсор фильмы форекс домашний бизнес доход заработать в интернете заработать деньги как заработать в интернете как заработать деньги как заработать деньги в интернете курорты подработка поездка прибыль путевка форумы заработать денег зароботок семейный отдых