偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

雅虎發(fā)布開源Web應用安全掃描器Gryffin

安全 數(shù)據(jù)安全
雅虎開源了Web應用安全掃描器Gryffin。Gryffin本質上是一個Go和JavaScript的聯(lián)合平臺,它能夠幫助系統(tǒng)管理員掃描URL來查找惡意Web內容和常見的安全漏洞,包括SQL注入和跨站腳本(XSS)。

雅虎開源了Web應用安全掃描器Gryffin。Gryffin本質上是一個Go和JavaScript的聯(lián)合平臺,它能夠幫助系統(tǒng)管理員掃描URL來查找惡意Web內容和常見的安全漏洞,包括SQL注入和跨站腳本(XSS)。

[[150739]]

Gryffin功能和架構

目前的Gryffin還是測試版,Gryffin項目在Github上已經可以獲得,與雅虎的其他大量開源項目所使用的許可證一樣,Gryffin使用的也是BSD風格的許可證。Gryffin本質上是一個Go和JavaScript的聯(lián)合平臺,它能夠幫助系統(tǒng)管理員掃描URL來查找惡意Web內容和常見的安全漏洞,包括SQL注入和跨站腳本(XSS)。

雅虎將Gryffin描述成一個大規(guī)模的網絡安全掃描平臺,而不僅僅是一個掃描器,它旨在解決兩個具體問題:

1、覆蓋(Coverage)

2、規(guī)模(Scale)

很明顯,規(guī)模(Scale)暗示著龐大的Web,而覆蓋(Coverage)則有兩個維度:Crawl(爬取)和Fuzzing。Crawl的功能是盡可能多地找到Web應用程序的蹤跡,而Fuzzing涉及到對漏洞應用集,測試應用程序組件的每個部分。Gryffin的Crawler用來搜索“數(shù)以百萬計的URL”,這可能是由其中一個URL的單個模板來驅動工作。

此外,Crawler還包括一個重復數(shù)據(jù)刪除引擎,用來將現(xiàn)有的一個頁面與一個新頁面進行比較,從而避免對同一個頁面爬取兩次。Gryffin的Crawler還包含PhantomJS,它用于在客戶端JavaScript應用程序中處理DOM的渲染。

Gryffin的必需條件

Gryffin所需要的條件和環(huán)境如下所示:

1、Go

2、PhantomJS v2

3、NSQ分布式消息傳遞系統(tǒng)

4、Sqlmap,用于fuzzing SQL注入

***rachni,用于fuzzing XSS和Web漏洞

6、Kibana和Elastic Search,用于儀表盤

除了雅虎,很多大公司都已經發(fā)布了他們自己的Web應用程序漏洞掃描器,以為用戶提供更安全的互聯(lián)網體驗。

在今年2月份,谷歌發(fā)布了自己的免費Web應用程序漏洞掃描器工具,該工具名為“谷歌云安全掃描器”,它能在云平臺上掃描開發(fā)者的應用程序,更有效地找出其中所存在的常見安全漏洞。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2011-02-17 18:51:10

2014-07-22 10:13:26

Netsparker漏洞掃描工具漏洞掃描

2016-05-13 17:07:00

Docker安全

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2

2013-08-14 10:24:38

2009-08-07 14:18:49

2010-08-02 09:00:00

2010-12-02 10:10:02

2015-10-13 14:03:15

2015-07-01 11:22:13

2019-01-31 11:01:57

2021-12-27 12:08:30

漏洞網絡安全GitHub

2015-01-06 11:50:40

安全掃描器IBM Appscan

2016-08-17 09:18:11

2011-01-11 10:29:46

2010-06-03 14:58:07

2010-12-22 21:57:00

Angry IP Sc

2010-11-28 15:40:37

2024-12-16 00:36:44

2015-11-11 14:08:07

點贊
收藏

51CTO技術棧公眾號