(3seee资讯快照谨为网络故障时的索引,不代表被搜索网站的即时页面。)
Google开发安全工具 自动查找web软件缺陷-搜狐IT
搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐IT-搜狐网站
IT频道 > 互联网 > 国际互联网

Google开发安全工具 自动查找web软件缺陷

  赛迪网讯 7月20日消息,Google正在开发一款能够自动地发现其web应用软件中跨站点脚本缺陷的安全工具。

  据国外媒体报道,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。
Lemon是一款黑盒测试工具。据Google安全团队成员SrinathAnantharaju称,Lemon的开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。

  Anantharaju在Google网络安全博客中写道,我们的缺陷测试工具列举一款web应用软件的URL和相应的输入参数,它然后反复地提供有缺陷的输入,以发现跨站点脚本缺陷和其它缺陷,对结果进行分析,寻找存在这些缺陷的证据。

  黑客通常通过在web应用软件中注入代码触发跨站点脚本攻击。黑客也可以向用户发送带有恶意链接的电子邮件,当用户点击这一链接时,系统就会加载一个网页,黑客可以在网页中注入可以在浏览器对话中执行的脚本代码。

  Google计划用这款工具测试它自己的web应用软件,但不会在近期内发布这款工具。

 
(责任编辑:张笑)
用户:  匿名  隐藏地址  设为辩论话题

*用搜狗拼音输入法发帖子,体验更流畅的中文输入>>

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧
上证指数 侯耀文冥寿 短期变盘可能 朱时茂妻儿亮相 美艳之都
李成儒离婚 钢管舞公开赛 杨钰莹新照 本周加息 艳遇 终极逗乐
宋祖英 儿童不宜 减肥不节食 亚洲杯惨败 50岁出全裸写真 快男

说 吧更多>>

说 吧 排 行

搜狐分类 | 商机在线
投 资 创 业 健 康