Security Sicherheits-Scanner Skipfish

rat

0
Google hat einen kostenlosen Sicherheitsscanner zum Download bereitgestellt, mit dem man Websites und Webanwendungen auf Sicherheitslücken testen kann.

2hzqnm0.jpg


Der Scanner ist kostenlos und Open-Source.Laut Google sind 2000 Anfragen pro Sekunde problemlos möglich mit eienr sehr geringen CPU Belastung.Um Schwachstellen zu erkennen, nutzt der Scanner heuristische Methoden: Er analysiert den Quellcode auf verdächtige Stellen hin.Skipfish ist nicht als EXE-Datei erhältlich, sondern als C-Quellcode, der erst noch kompiliert werden muss.Unter Linux-, FreeBSD 7.0+- und MacOS X-Systemen klappt das standardmäßig ganz gut.Für Windows kann man Cygwin verwenden der es auch erlaubt Linux oder Unix-Software unter Windows zu starten.

Quelle: http://ratnetw0rk.blogspot.com
Weitere Quellen http://PCWelt.de
 
Einer mehr unter vielen. Hab ihn gestern mal angetestet, läuft wirklich überzeugend schnell. Zu den Tests kann ich nicht wirklich was sagen, hatte ien paar false positives, aber sonst keine wirklichen Ergebnisse und da ich kein C kann spare ich mir die Zeit, den Code danach zu durchwühlen, wie gut die Tests sind.
 
Zurück
Oben