Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Web Application Vulnerability Scanners

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik zou enkele demo's van vulnerability scanners willen loslaten op een eigen Struts-applicatie (J2EE) (of op een testsite van de developper, maakt niet uit), om dan eventueel te beslissen de full version van de scanner die als beste uit de test komt, aan te schaffen. Ik weet dat dergelijke scanners bestaan. Ik ben echter reeds twee dagen aan het zoeken, enigszins zonder verregaande resultaten. Ik heb o.a. gevonden: Acunetix, SPIDynamics, Syhunt en Watchfire.
Ik zoek specifiek tools die scannen op vulnerabilities, afkomstig van programmeerfouten (sql-injection, cross site scripting, buffer overflows, authentication flaws, ...), dus geen scanners op hardware-niveau zoals Nessus of dergelijke meer.

Misschien kan iemand van jullie mij enkele andere productnamen aangeven?

Dank bij voorbaat.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:52

sh4d0wman

Attack | Exploit | Pwn

Zulke zaken zijn hier discutabel dus ik kan je helaas geen namen geven.
Als je op "fuzzing" zoekt in google dan vind je applicaties die op je wensen aansluiten. Deze maken geen gebruik van bekende lekken maar onderwerpen je applicatie als het ware aan een stresstest en dan zie je op welke punten je applicatie het begeeft en/of security vulns. heeft.
What is fuzzing?

Fuzzing is the process of taking taking some known good data, then mangling it at random to see how a givin program responds to it. It's a bit like the mad libs game many of us played when we were young. sometimes the sentences would make sense, often they would not. A properly written application or library will take the bad data and deal with as incorrect data. If there is a bug, it's possible you will find it by fuzzing input, then observing how the program responds.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.