タグ

webとセキュリティに関するJourneyのブックマーク (2)

  • 問題が起きる前に。Webサーバセキュリティチェッカー·Websecurify MOONGIFT

    Websecurifyは主立ったWebサーバにおけるセキュリティチェックを自動化してくれるソフトウェアです。 Webサイトを巡るセキュリティ問題は多々あります。自動化されている攻撃ソフトウェアもあり、ちょっとした油断で一気に重要データが引き抜かれたり、逆に破壊されてしまう可能性があります。それを事前に確認すべく使っておきたいソフトウェアがWebsecurifyです。 メイン画面です。 テストを行うURLを入力します。実行前に確認が出ます。 テストの実行中です。 完了しました。 レポート画面でインシデントの詳細が確認できます。 Websecurifyは代表的と言えるセキュリティチェックについて自動で行ってくれます。SQLインジェクション、ローカルファイルの読み込み、クロスサイトスクリプティング、CSRFなど多岐にわたります。サーバの種別を判断した上でやり方を変えるので、より確度が高くなります

    問題が起きる前に。Webサーバセキュリティチェッカー·Websecurify MOONGIFT
  • 簡易TCPポートスキャンスクリプト

    取り扱い説明 まず最初にポートを使用するソフトウェア(例.Winny, WinMX, BitTorrent等)を起動しておきます。次にそのソフトウェアが使用するポート番号を「チェックしたいポート番号」欄に入力してボタンを押すと、接続試行結果が表示されます。 このスクリプトは指定されたポートに対してTCP接続を試みます。 タイムアウトは5 秒です。 プロキシサーバーを経由してこのページにアクセスしている場合は正しい診断ができません。

  • 1