banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Tìm Tools Testing Source Code  XML
  [Discussion]   Tìm Tools Testing Source Code 15/03/2012 16:19:00 (+0700) | #1 | 258862
[Avatar]
vulehcm
Member

[Minus]    0    [Plus]
Joined: 21/11/2011 20:37:50
Messages: 46
Offline
[Profile] [PM]
Hiện nay mình đang có một dự án testing code PHP và Python. Mục tiêu là tìm và diệt những lỗi liên quan đến security, cả hai source code này đều là source của website tin tức và bán hàng. Mình đang cần tìm vài công cụ hỗ trợ trong việc testing source code, không biết các bạn có công cụ nào hữu ích thì xin chia sẻ cùng nhau.

Vài công cụ hiện nay mình đang sử dụng:

1. Black Box :
- Acunetix Web Vulnerability Scanner 8 Consultant Edition
- Havij v1.15 Advanced SQL Injection

2. White Box :
- RIPS
- RATS
- Spike Php Security Audit Tool
- Blueinfy-AppCodeScan
- Graudit
[Up] [Print Copy]
  [Discussion]   Tìm Tools Testing Source Code 15/03/2012 22:26:00 (+0700) | #2 | 258942
sparrowvn
Member

[Minus]    0    [Plus]
Joined: 12/03/2012 21:21:05
Messages: 12
Offline
[Profile] [PM]
A. Black Box :
1. Automatic Tools :
- Acunetix Consultal
- AppScan Standard
- HP Inspect Professional
- Netsparker Professional
- NTO Spider
2. Manual :
- Webscarab
- Fiddler
- Burp
B. White Box :
- Coverity
- Parasoft Collection
- CheckMarx
- RIPS

Đây là các công cụ bên tôi dùng
Test lỗ hổng web : http://iwast.securitas.com.vn
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|