Je prévois de vérifier mon site Web contre toutes les failles de sécurité courantes comme les scripts intersites, l'injection sql etc. Quelqu'un peut-il me dire s'il existe un outil automatisé que je peux utiliser pour mon application .net? J'ai essayé CAt.net mais il n'est pas capable de supporter de grosses applications. J'ai vu abt owsap mais againt il n'est pas non plus automatisé. Je cherche quelque chose qui peut me dire le nom de fichier et le nom de méthode etc.Outil de test de vulnérabilité de sécurité pour les applications Web .NET?
Répondre
Il existe quelques outils gratuits pour la découverte automatique de vulnérabilités.
skipfish - open source scanner d'applications Web automatisé http://code.google.com/p/skipfish/ activement développé et maintenu
GrendelScan - open source scanner d'applications Web automatisé http://grendel-scan.com/
Netsparker Community Edition http://www.mavitunasecurity.com/communityedition/ version gratuite, limitée Netsparker
RatProxy Non-inter Cepting proxy qui effectue la découverte Vuln http://code.google.com/p/ratproxy/
Voici quelques-uns pour vous aider à démarrer.
La meilleure approche consiste à effectuer des tests manuels et à utiliser des tests automatisés pour couvrir les scénarios «à portée de main».
CAT.NET est utile, mais seulement lorsqu'il est exécuté en tant que ligne de commande pour les applications volumineuses. En utilisant le plugin Visual Studio, je ne peux pas le faire fonctionner pour de la merde sur des projets plus importants non plus.
ouais c'est le problème avec CAT.NET car il ne peut pas aller au-delà de 1200 MB. mais parfois il échoue même pour de plus petits projets particulièrement pour des projets de site Web. Il était faling pour mon webiste, pour surmonter ce projet de déploiement web installé par MS et a créé une seule DLL pour mon site Web (normalement le site crée des DLL dynamiques) puis j'ai couru cet outil contre cette DLL et j'ai eu du succès. Lors de l'exécution de cet outil, assurez-vous de fermer l'autre IDE s'il est ouvert. – Punit
thnks aucune idée comment qualys est, j'ai entendu qu'ils r vraiment bien dans ce segment – Punit