Перевірка скриптів на наявність XSS/SQLI

Налаштування Joomla! та серверу для безпечної роботи сайту. Взломи та хакерські ходи.

Перевірка скриптів на наявність XSS/SQLI

Повідомлення Shaman » 21 липня 2008, 16:55

Проект венського Університету Інформаційних Технологій розробив утиліту для комплексного сканування файлів на наявність вразливостей XSS та SQL injection.

Програма написана на мові java і здатна працювати локально. Скачати та ознайомитись з документацією можна тут:
_http://pixybox.seclab.tuwien.ac.at/pixy/index.php
Також існує тестова онлайн-версія, де в реальному часі можна просканувати підозрілий файл:
_http://pixybox.seclab.tuwien.ac.at/pixy/webinterface.php

Зауваження
При скануванні файлів joomla, скрипт вважає підозрілою частовживану змінну
$mosConfig_live_site;?>
проте, як зазначив Smart на joomlaforum.ru - це не є критичною вразливістю, особливо якщо вимкнені register_globals.

п.с. Звісно, програма не замінить людську логіку, проте значно звузить коло пошуку і збереже дорогий адміністратору час ;)
Качественный хостинг для Joomla! | OpenCart - Україна
Аватар користувача
Shaman
Команда підтримки
Команда підтримки
 
Повідомлення: 439
З нами з: 07 травня 2007, 20:44
Звідки: Україна, Київ
Репутація: 5

google adsense
 

Повернутись до Безпека сайту

Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей