2010-08-12 147 views
13

我打算檢查我的網站,以防止所有常見的安全漏洞,如跨站點腳本,SQL注入等。有人可以告訴我是否有任何自動化工具,我可以運行我的.net網絡應用程序,並找到所有安全缺陷存在。我嘗試過CAt.net,但它無法支持大型應用程序。我看到abt owsap,但它也不是自動化的。我在找東西,可以告訴我文件名和方法名稱等。.NET Web應用程序的安全漏洞測試工具?

回答

2

Skipfish試試。在Windows上安裝它需要一點額外的努力(你必須使用Cygwin),但它是一個非常可靠的工具。

10

有幾個用於自動發現漏洞的免費工具。

Skipfish - 開源自動化的Web應用程序掃描儀 http://code.google.com/p/skipfish/ 積極開發和維護

GrendelScan - 開源自動化的Web應用程序掃描儀 http://grendel-scan.com/

Netsparker社區版 http://www.mavitunasecurity.com/communityedition/ 免費有限Netsparker

版本

RatProxy 非inter可以進行原始發現的代理 http://code.google.com/p/ratproxy/

這裏有幾個讓你開始。

最好的方法是進行手動測試,並使用自動化測試來涵蓋'低懸果'場景。

+0

任何想法是多麼有價值,我聽說他們真的很好在這個片段 – Punit 2010-08-16 18:52:24

1

CAT.NET很有幫助,但只有在作爲大型應用程序的命令行運行時纔有用。使用visual studio插件,我無法將它運行在大型項目上。

+0

是啊,這是CAT.NET的問題,因爲它不能超過1200 MB。但有時它甚至會針對網站項目的小型項目失敗。這是爲我的webiste faling,爲了克服這個我安裝了MS給出的web deployemnt項目,併爲我的網站(通常是網站創建動態dll)創建一個DLL,然後我運行這個工具對這個DLL並獲得成功。運行此工具時,請確保在打開其他IDE時關閉其他IDE。 – Punit 2010-08-17 12:59:20