Nyílt forrású webszkenner a Google-tól

A Google pénteken hivatalos blogjában jelentette be, hogy egy új, automatizált biztonsági eszközt nyújtanak felhasználóiknak, a „skipfish” nevű „webszkennert”, mely sebezhetőségek után kutat az elérhető webes alkalmazásokban.

Michal Zalewski, a Google fejlesztőmérnöke leírja, hogy a skipfish hasonló képességekkel rendelkezik, mint más nyílt forrású ellenőrző eszközök, mint például a Nikto vagy a Nessus, de ezekkel szemben van néhány előnye is: az optimalizált HTTP-kezelésnek és az alacsony szintű CPU-használatnak köszönhetően a program nagyon gyors, másodpercenként 500-2000 lekérést tud teljesíteni, könnyű használni, és igen alacsony a „false positive” találatok aránya.

Azonban – ahogy Zalewski megjegyzi – a 2008-as „ratproxyra” épülő szoftver nem csodaszer, korlátozott a felhasználási területe, viszont igen hasznos eszköz a webfejlesztők számára.

Azóta történt

Előzmények