主站论坛培训广告   在线人数:
搜索:
热门搜索:黑客315 黑客技术 黑客服务

 电脑知识 | 网络知识 | 菜鸟入门 | 入侵技巧 | 黑客攻防 | 编程技术 | 工具详解 | 综合安全 | Q Q技巧 | 图形设计 | 操作系统

您现在的位置: 315技术网 >> 技术资源 >> 黑客攻防 >> 资源内容
Ratproxy -- Google 的 XSS 检测工具
作者:佚名  来源:本站整理  更新日期:2008-9-2 10:27:51

减小字体 增大字体

 

跨站脚本攻击(XSS, Cross Site Scripting) 可能是目前所有网站都比较头疼的问题,Google 也不例外。这次 Google 又做了一次雷锋,把内部用来审计 XSS 的工具开源了:ratproxy

 

Ratproxy 工作流程:

  • 1) 运行脚本后,会在本地启动一个代理服务器,默认端口是 8080 ;
  • 2) 浏览器设置这个地址 (http://localhost:8080)为 代理地址 ;
  • 3) 浏览要测试的 Web 页面,进行实际登录,填写表单等操作(这些动作会被代理服务器捕捉并做点"手脚"发给待检测的页面),ratproxy 会在后台记录相关的 Log ;
  • 4) 用 ratproxy 提供的工具解析 Log 并输出 HTML 进行分析;
  • 5) 修正比较严重的问题后,跳回到第一步,知道评估通过为止。

在我的 Ubuntu 下测试了一下,需要说一下的是,本地系统需要安装 libssl-dev 与 openssl 。

$ sudo apt-get install libssl-dev openssl
$ cd ratproxy ;  make

然后就可以提交类似:

$ ./ratproxy -v . -w foo.log -d foo.com -lfscm

然后,人肉点击相关的页面进行测试了。这个工具的设计思路还是很值得借鉴的,推荐对安全感兴趣的同学读一下源代码。

ratproxy 的作者是 MIchal Zalewski,一个波兰的白帽子黑客。他的个人主页上能找到更多有趣的工具。

[] [返回上一页] [打 印]

  • 上一篇文章: 资源:如何成为一个网络安全专家
  • 下一篇文章: 资源:破解路由器的帐号和密码
  • 资源评论 (评论内容只代表网友观点,与本站立场无关!)

    用户名: 查看更多评论

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    内 容:

             (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

    最近更新
  • 09-03· 麻省理工学院将推出新安全解决方案...
  • 09-03· 北京网络行业协会、江民科技联合发...
  • 09-03· IE 8 Beta2公测一天被挑错 与微软本...
  • 09-03· 外媒传MySpace创始人年少时曾是加州...
  • 09-03· 黑客利用电脑犯罪 导致肯尼亚每年损...
  • 09-03· 瑞星公司09月03日发布 每日计算机病...
  • 09-02· 病毒播报:“玛格尼亚”变种cjg和“...
  • 09-02· 北京网络行业协会、江民科技联合发...
  • 09-02· 瑞星公司09月02日发布 每日计算机病...
  • 09-01· 病毒播报:“U盘寄生虫”变种bki和...
  • 热门文章
  • 04-20· 爱我中华-《我的中国心》-中国心百...
  • 06-15· 时代人物周报:中国黑客谱系
  • 06-15· 国内部分黑客安全站技术成员以及核...
  • 05-11· 冰爽夏日,好礼送不停!
  • 06-15· 上天入地影无踪 十大超级老牌黑客逐...
  • 12-04· 中国公安部成功抓捕广东阳江黑社会...
  • 06-15· 头号电脑黑客凯文·米特尼克传奇
  • 06-15· 发布原创作品送6无QQ,现金……
  • 11-30· 28元能买什么?(黑客315告诉你!)...
  • 06-15· 免费终身VIP会员政策【无限制】
  • 精彩专题