[Discussion] Tìm Tools Testing Source Code |
15/03/2012 16:19:00 (+0700) | #1 | 258862 |
|
vulehcm
Member
|
0 |
|
|
Joined: 21/11/2011 20:37:50
Messages: 46
Offline
|
|
Hiện nay mình đang có một dự án testing code PHP và Python. Mục tiêu là tìm và diệt những lỗi liên quan đến security, cả hai source code này đều là source của website tin tức và bán hàng. Mình đang cần tìm vài công cụ hỗ trợ trong việc testing source code, không biết các bạn có công cụ nào hữu ích thì xin chia sẻ cùng nhau.
Vài công cụ hiện nay mình đang sử dụng:
1. Black Box :
- Acunetix Web Vulnerability Scanner 8 Consultant Edition
- Havij v1.15 Advanced SQL Injection
2. White Box :
- RIPS
- RATS
- Spike Php Security Audit Tool
- Blueinfy-AppCodeScan
- Graudit
|
|
|
|
|
[Discussion] Tìm Tools Testing Source Code |
15/03/2012 22:26:00 (+0700) | #2 | 258942 |
sparrowvn
Member
|
0 |
|
|
Joined: 12/03/2012 21:21:05
Messages: 12
Offline
|
|
A. Black Box :
1. Automatic Tools :
- Acunetix Consultal
- AppScan Standard
- HP Inspect Professional
- Netsparker Professional
- NTO Spider
2. Manual :
- Webscarab
- Fiddler
- Burp
B. White Box :
- Coverity
- Parasoft Collection
- CheckMarx
- RIPS
Đây là các công cụ bên tôi dùng |
|
Test lỗ hổng web : http://iwast.securitas.com.vn |
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|