Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Google поможет веб-разработчикам повысить безопасность сайтов

Bookmark and Share
На днях компания Google представила веб-разработчикам утилиту, которая поможет обнаружить и устранить XSS-уязвимости (межсайтовый скриптинг). Приложение, названное RatProxy, представляет собой инструмент аудита безопасности сайтов. Программа анализирует веб-страницы в поисках возможных проблем и сообщает результаты администратору сайта.

Google подготовил версии для всех основных популярных операционных систем: Windows (для работы потребуется установить Cygwin), MacOS X, Linux и FreeBSD. RatProxy — разработка с открытым исходным кодом, так что участвовать в развитии могут все желающие. Как сообщается, ранее утилита активно использовалась для внутреннего аудита безопасности в Google.

Скачать программу можно с официального сайта проекта.



Теги: защита , межсайтовый скриптинг , программы





СЛЕДУЮЩИЕ СТАТЬИ
Исследователь обнаружил 0day уязвимость в продуктах Kaspersky 2011/2012
fPrivacy позволяет контролировать права приложений Facebook
"Лаборатория Касперского": гибридный Lexus за гибридный антивирус
Microsoft тестирует Windows Defender Offline
Microsoft готовит бета-версию новой версии Security Essentials
Бесплатные антивирусы для Android провалились на тестах
Wepawet: фреймворк для анализа веб-угроз
Антивирус Avira определил себя как шпионское ПО
Zscaler IPAbuseCheck указывает на взломанные IP-адреса
Adobe выпустила фикс для уязвимости во Flash, позволяющей шпионить через камеру
ПРЕДЫДУЩИЕ СТАТЬИ
В Internet Explorer 8 появится фильтр злонамеренного ПО
Открыто бета-тестирование седьмой версии Kaspersky Administration Kit
Microsoft зачистила 2 млн. компьютеров от программ, ворующих пароли
Антивирусы тестируют неправильно
В Opera появится фильтр злонамеренных сайтов
Программу научили восстанавливать порезанные документы
Распространенные антивирусы для Windows Vista не выдержали проверки
Intel будет следить за поведением
ФСБ одобрила Dr.Web
Безопасность США обеспечивают китайские программисты
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
08.07.2008 16:27:02
Ответить Ссылка
tak eto mojno ispol'zovat' I ne dla audita
AvatarPupkin-Zade
08.07.2008 16:52:16
Ответить Ссылка
Правда? А как не для аудита??
UserГость
09.07.2008 1:02:44
Ответить Ссылка
NOTE: Please do not be evil. Use ratproxy only against services you own, or
have a permission to test. Keep in mind that although the proxy is mostly
passive and unlikely to cause disruptions, it is not stealth. Furthermore, the
proxy is not designed for dealing with rogue and misbehaving HTTP servers and
clients - and offers no guarantees of safe (or sane) behavior there.




Keywords: zPOSTz zSOFTz, zCONTRAz, zNEWSz z44348z
Для Авторов: edit Lock delete Lock



    Rambler's Top100