Главная Контакты

Реклама

Онлайн

Всего на сайте: 28
Гостей: 22
Пользователи: - отсутствуют
Роботы: robot Bot, Yandex Bot, robot Bot, robot Bot, robot Bot, robot Bot

20-ка посетителей: admin, ekaterina, express, viktoria, StevenMOK, zapedRal, Jordanned, Craigritte, geokessnospareeft, Acottmep, dapedFef, JuristtuT, WilliamReT, vsegruzimIra, aruryx, ytishka, yvowon, imehyqizy, FrankRer, gapedFef

Опрос пользователей

Какая у Вас операционная система?

Windows 95-98
Windows XP
Windows Vista
Windows 7
Linux
Windows 2000

Топ пользователей

bender777post 2 февраля 2011
ICQ: -Не указано-
Новостей: 1226
Комментариев: 0
RussianRock 28 января 2011
ICQ: -Не указано-
Новостей: 1191
Комментариев: 0
vipdepbit 31 января 2011
ICQ: 566050586
Новостей: 1087
Комментариев: 0
MuzonVam 4 сентября 2011
ICQ: -Не указано-
Новостей: 989
Комментариев: 0
htrays 8 августа 2012
ICQ: -Не указано-
Новостей: 923
Комментариев: 0

Архив

Февраль 2024 (1)
Октябрь 2023 (1)
Февраль 2022 (1)
Сентябрь 2020 (1)
Май 2020 (1)
Апрель 2020 (2)

Календарь

«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 

Реклама

Популярное

OWASP Web Testing (LiveCD)

OWASP Web Testing (LiveCD)

Название: OWASP Web Testing
Тип: LiveCD
Назначение: проверка безопасности и выполнение аудита кода web-приложений
Версия: 2010
Год выпуска: 2010
Разработчик: OWASP
Сайт программы:

Платформа: PC
Язык интерфейса: Multilanguage
Формат файла: .ISO
Формат архива: .RAR
Размер архива: 714.29 Мб
Лекарство: Не требуется
Пароль: Нет пароля
Добавлена информация для восстановления 5%.

OWASP LiveCD - содержит подборку программ для проверки безопасности и выполнения аудита кода web-приложений, выступает в роли аналога известного инструмента для тестирования сетевой безопасности BackTrack, но специализируется на web. Прошлый релиз OWASP LiveCD вышел в 2007 году, летом прошлого года принято решение о полной переработке дистрибутива.

В состав OWASP LiveCD входят такие программы, как Httprint для определение типа http-сервера по косвенным признакам, сканеры уязвимостей в web-приложениях Grendel Scan и w3af, утилиты для выявления возможности внедрения SQL кода SQLiX и sqlmap, средства для перебора паролей, локальные прокси WebScarab, Paros Proxy, Rat Proxy и Burp Suite, Firefox c 25 дополнениями для отладки сайтов.

Итак, сама десятка самых опасных угроз:
A1 Injection (всякого рода инъекции, в т.ч. SQL, LDAP и т.д.)
A2 Cross Site Scripting (не потерявший актуальности XSS)
A3 Broken Authentication and Session Management (ошибки в архитектуре аутентификации и управления сессиями)
A4 Insecure Direct Object References (незащищенные ресурсы и объекты, можно вспомнить случай с SVN)
A5 Cross Site Request Forgery (CSRF)
A6 Security Misconfiguration (небезопасная конфигурация окружения, различных фреймворков, платформы)
A7 Failure to Restrict URL Access (несанкционированный доступ к функционалу, требующему особых привилегий – например обход проверки c помощью двойного слэша «//» в URL для получения доступа к управлению блогом в Wordpress)
A8 Unvalidated Redirects and Forwards (открытые редиректы, которые ведут к фишингу, HTTP Response Splitting и XSS)
A9 Insecure Cryptographic Storage (небезопасное хранение важных данных)
A10 Insufficient Transport Layer Protection (недостаточная защита данных при их передаче на транспортном уровне, например по HTTP вместо HTTPS).

Для входа в систему:
Username: owasp
Password: owasp


OWASP Web Testing (LiveCD)








DepositFiles.com
|
|
|
|
|
|

Контрольные суммы образа:
CRC32: 4E895D09
MD5: 4616A3827E7C491CC6DF836EDF09F6B5
SHA-1: 4901AF9FFE89CF6F3FDD370D9D487C2B258D7C4D

Добавить скаргу

Популярные теги

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.