2010-08-12 14 views
13

Estoy planeando revisar mi sitio web contra todas las vulnerabilidades de seguridad comunes como scripts cross-site, inyección SQL, etc. ¿Alguien puede decirme si hay alguna herramienta automatizada que pueda ejecutar para mi aplicación web .net y encontrar todos los fallos de seguridad existentes. Intenté CAt.net pero no es compatible con grandes aplicaciones. Vi abt owsap, pero también es automático. Estoy buscando algo que me diga el nombre del archivo y el nombre del método, etc.¿Herramienta de prueba de vulnerabilidad de seguridad para aplicaciones web .NET?

Respuesta

2

Give Skipfish a try. Se necesita un poco de esfuerzo adicional para instalarlo en Windows (debe usar Cygwin), pero es una herramienta bastante sólida.

10

Existen algunas herramientas gratuitas para la detección automática de vulnerabilidades.

Skipfish - de código abierto escáner de aplicaciones web automatizado http://code.google.com/p/skipfish/ activamente desarrollado y mantenido

GrendelScan - de código abierto escáner de aplicaciones web automatizado http://grendel-scan.com/

Netsparker Community Edition http://www.mavitunasecurity.com/communityedition/ versión libre, limitada de Netsparker

RatProxy No inter aceptando proxy que realiza vuln discovery http://code.google.com/p/ratproxy/

Aquí hay algunos para empezar.

El mejor enfoque es realizar pruebas manuales y utilizar pruebas automatizadas para cubrir los escenarios de 'frutas a la vista'.

+0

cualquier idea de cómo es Qualys, escuché que son realmente buenos en este segmento – Punit

1

CAT.NET es útil, pero solo cuando se ejecuta como una línea de comando para aplicaciones grandes. Usando el plugin visual studio, tampoco puedo ejecutarlo en proyectos grandes.

+0

Sí, este es el problema con CAT.NET ya que no puede ir más allá de 1200 MB. pero a veces incluso falla para proyectos más pequeños, especialmente para proyectos de sitios web. Estaba fallando para mi sitio web, para superar esto instalé el proyecto de despliegue web dado por MS y creé una única DLL para mi sitio web (normalmente el sitio web crea dlls dinámicos) luego ejecuté esta herramienta contra este archivo DLL y obtuve el éxito. Mientras ejecuta esta herramienta, asegúrese de cerrar otro IDE si está abierto. – Punit

Cuestiones relacionadas