2012-02-27 11 views
1

私のサイトに対して実行可能なサービスやテストスイートなどはありますか?私はハッカーについて心配する必要はないと思っていますが、私は容易に悪用される可能性のあるセキュリティ上のリスクを排除したいと考えています。つまり、SQLインジェクション、クロスサイトスクリプティングなど。私のウェブサイトにセキュリティ上の欠陥を公開する方法

+0

SQLインジェクションとXSSは、少なくともサイト固有のものです。私はそれらを有意義にテストする自動化されたテストスイートを見つけることはできません。標準コンポーネントの既知のバグをテストできますが、これらのコンポーネントを最新の状態に保つだけでそれらを防ぐことができます。 – zmccord

+1

匿名は本当に良いサービスを提供していると私は理解していますが、私は本当にあなたがそれらを使いたいとは思っていません。 –

答えて

0

skipfishを使用すると、XSS/SQLiの脆弱性を検出できます。サーバー上では非常に難しいかもしれません(多くのリクエストを生成するブルートフォース作業)ので、オプション/フラグについて読むことができます。

SQLインジェクションの場合、sqlmapはSQLインジェクションを見つけて悪用するのに非常に優れています。間違いなく試してみる価値がある。

私はこれらのツールを定期的に私の侵入テストに使用していますが、意味のあるものを見つけるのはかなり良いです。

0

を好む一つだ、SQLインジェクションのテストのためにこれを試してみてくださいASafaWeb analyzer for ASP.NET web sites。 (ASP.NETがあなたに当てはまる場合...)

SQLインジェクション攻撃はありませんが、それでも便利です。
Troy Huntが書いたもので、彼がインタビューを受けたDotnetrocks.com episode 735の情報を聞いていることを確認してください。

関連する問題