Logo Blogo

Skipfish, web security scanner

Pubblicato: 22 mar 2010 da Lpt on fire!


Google ha rilasciato un nuovo scanner per testare le applicazioni web: Skipfish.

Il gruppo di sviluppo afferma che il programma è molto più veloce di altri programmi di questo genere ed è in grado di rilevare problemi comuni come cross-site scripting attacks (XSS), XML injection e molto altro. Il programma genera un report che semplifica la comprensione dei dati raccolti.

Skipfish è scritto in C, rilasciato sotto licenza Apache, e sarebbe in grado di gestire migliaia di richieste HTTP al secondo. Una volta lanciato verso un server web sul terminale si viene aggiornati in tempo reale sui dati più importanti della scansione in corso.

Il progetto è ancora giovane e quindi non ci si può fidare del tutto anche se è già utilizzato internamente da Google per verificare la sicurezza dei propri server.

Via | Google

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
2 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • odino_

    22 mar 2010 - 15:38 - #1
    0 punti
    Up Down

    Gran cosa!

  • Martin44

    22 mar 2010 - 16:28 - #2
    0 punti
    Up Down

    Vero, provato! Bellissimo! :D

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento