软件下载 无忧学院 最近更新 精品推荐 栏目导航 下载排行 百度收录查询 ·设为主页 ·收藏本站 ·会员中心
无忧源码网
首页ASP源码PHP源码.NET源码JSP源码CGI源码FLASH源码网络软件图形图像系统工具编程开发黑客专区
热门搜索: 雨杰YJCMS 源码下载 新云CMS 动易CMS 源码之家 动网论坛 ASP源码网 风讯CMS 网站源码 DedeCms ASP源码下载 科汛CMS 论坛源码 虚拟主机 中文域名

Google开发安全工具自动查找Web软件缺陷

作者:佚名    文章来源:网易科技    点击数:    更新时间:2007-8-6

Google正在开发一款能够自动地发现其web应用软件中跨站点脚本缺陷的安全工具。

据国外媒体报道,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。Lemon是一款黑盒测试工具。据Google安全团队成员Srinath Anantharaju称,Lemon的开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。

Anantharaju在Google网络安全博客中写道,我们的缺陷测试工具列举一款web应用软件的URL和相应的输入参数,它然后反复地提供有缺陷的输入,以发现跨站点脚本缺陷和其它缺陷,对结果进行分析,寻找存在这些缺陷的证据。

黑客通常通过在web应用软件中注入代码触发跨站点脚本攻击。黑客也可以向用户发送带有恶意链接的电子邮件,当用户点击这一链接时,系统就会加载一个网页,黑客可以在网页中注入可以在浏览器对话中执行的脚本代码。

Google计划用这款工具测试它自己的web应用软件,但不会在近期内发布这款工具。

文章评论

只显示最新5条。评论内容只代表网友观点,与本站立场无关!查看完整内容

源码下载 ASP源码网 源码之家 网站源码 论坛源码

© CopyRight 2006-2007, 5UYM.COM, Inc. All Rights Reserved 京ICP备07028154号