资讯专栏 |
《3see手机行业竞争资讯》 |
《3see汽车行业竞争资讯》 |
《3see彩电行业竞争资讯》 |
《3see SP 行业竞争资讯》 |
《3see管理周刊·经理修炼》 |
《3see管理周刊·企业变革》 |
Google开发安全工具 自动查找web软件缺陷
发布时间:2007-07-20
来源网站:sohu 来源媒体:赛迪网
点击次数:
【文章简介】
Google正在开发一款能够自动地发现其web应用软件中跨站点脚本缺陷的安全工具。
据国外媒体报道,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。Lemon是一款黑盒测试工具。据Google安全团队成员SrinathAnantharaju称,Lemon的开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。
Anantharaju在Google网络安全博客中写道,我们的缺陷测试工具列举一款web应用软件的URL和相应的输入参数,它然后反复地提供有缺陷的输入,以发现跨站点脚本缺陷和其它缺陷,对结果进行分析,寻找存在这些缺陷的证据。
据国外媒体报道,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。Lemon是一款黑盒测试工具。据Google安全团队成员SrinathAnantharaju称,Lemon的开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。
Anantharaju在Google网络安全博客中写道,我们的缺陷测试工具列举一款web应用软件的URL和相应的输入参数,它然后反复地提供有缺陷的输入,以发现跨站点脚本缺陷和其它缺陷,对结果进行分析,寻找存在这些缺陷的证据。
相关连接