当前位置:首页 > 新闻资讯 > 搜索引擎 > > Google开发安全工具 自动查找web软件缺陷

Google开发安全工具 自动查找web软件缺陷

点击次数:37 次 发布日期:2008-11-20 14:34:23 作者:源代码网
源代码网推荐

源代码网整理以下7月20日消息,Google正在开发一款能够自动地发现其web应用软件中跨站点脚本缺陷的安全工具。

源代码网整理以下据国外媒体报道,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。Lemon是一款黑盒测试工具。据Google安全团队成员Srinath Anantharaju称,Lemon的开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。

源代码网整理以下Anantharaju在Google网络安全博客中写道,我们的缺陷测试工具列举一款web应用软件的URL和相应的输入参数,它然后反复地提供有缺陷的输入,以发现跨站点脚本缺陷和其它缺陷,对结果进行分析,寻找存在这些缺陷的证据。

源代码网整理以下黑客通常通过在web应用软件中注入代码触发跨站点脚本攻击。黑客也可以向用户发送带有恶意链接的电子邮件,当用户点击这一链接时,系统就会加载一个网页,黑客可以在网页中注入可以在浏览器对话中执行的脚本代码。

源代码网整理以下Google计划用这款工具测试它自己的web应用软件,但不会在近期内发布这款工具。

源代码网供稿.
网友评论 (0)
会员中心
新闻资讯
本站推荐
新闻资讯之精华