26 Mart 2010 Cuma

Google'dan Skipfish

hurriyet.com.tr 26 Mart 2010


Google'dan güvenlik konusunda önemli bir hamle: Açık kaynak kodlu Skipfish nedir, ne işe yarar.


Google güvenlik konusuna verdiği önemi bir kez daha gösterdi ve web uygulamaları geliştiren yazılımcılar için yardımcı bir araç hazırladı. Açık kaynak kodlu olarak geliştirilen bu güvenlik aracı, uygulamaları tarıyor ve olası güvenlik sorunlarını daha en baştan tespit etmeyi hedefliyor.

Linux'un komut satırında çalışan bu araç, Nmap ve Nessus benzeri bir özelliklere sahip. Kodları tek tek inceleyen Skipfish adlı araç, deneysel olarak kodlarda cross site scripting olarak bilinen XSS ve SQL veya XML injection açıkları olup olmadığını kontrol ediyor.

Saniyede 2000 HTTP isteminde bulunabilen araç, bu sayede hem sunucuyu fazla yormuyor, hem de hızlı bir şekilde testleri gerçekleştirebiliyor. Skipfish'i Google Code'da inceleyebilirsiniz.

Hiç yorum yok:

Yorum Gönder

 
İnternette hergün 5 dakikanızı ayırarak ayda 250 TL kazanabilirsiniz.Bu sitede TIKLAYIN ve siz de nasıl kazanılacağını öğrenin.hemen yalandır demeyin.önce bi okuyun,sonra kararınızı verin.bence denemelisiniz,gerçekten kazandırıyor.