• Home
  • Technologie
    • Bezpieczeństwo
    • Sprzęt
    • Oprogramowanie
    • Mobile
  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
OSnews.pl
OSnews.pl
  • Home
  • Technologie
    • Bezpieczeństwo
      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      Ujawniono najczęściej używane hasła w 2016 roku

      Ujawniono najczęściej używane hasła w 2016 roku

    • Sprzęt
      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Jaki tablet dla dziecka?

      Jaki tablet dla dziecka?

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

    • Oprogramowanie
      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

    • Mobile
      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      LTE w smartfonie - nie tylko do social media

      LTE w smartfonie - nie tylko do social media

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Kupujemy smartfon. O czym pamiętać?

      Kupujemy smartfon. O czym pamiętać?

  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
  • Follow
    • Facebook
    • Twitter
    • RSS

Firma Mavituna Security opublikowała niedawno darmowe narzędzie do przeprowadzania w pełni zautomatyzowanych, ofensywnych testów bezpieczeństwa aplikacji internetowych. WebRaider pozwala w sprzyjających warunkach na przejęcie całkowitej kontroli nad docelowym systemem przy pomocy jednego kliknięcia myszką. Tym razem jednak Mavituna przygotowała jeszcze większą niespodziankę. Otóż brytyjska firma udostępniła darmową wersję swego sztandarowego i bardzo kosztownego oprogramowania Netsparker (Next Generation Web Application Security Scanner).

Netsparker jest przez firmę Mavituna Security określany mianem Next Generation Web Application Security Scanner i trzeba przyznać, że slogan ten nie jest wyłącznie zabiegiem marketingowym. Program jest zaawansowanym środowiskiem do automatycznego wykrywania błędów w zabezpieczeniach serwisów internetowych, niezależnie od zastosowanych w ich ramach technologii. Bez problemu obsługiwane są technologie AJAX oraz JavaScript.

Netsparker jest w stanie wykryć całą gamę luk bezpieczeństwa, takich jak podatności na:

  • SQL Injection,
  • Cross-site Scripting,
  • Cross-site Scripting via Remote File Injection,
  • Local/Remote File Inclusions,
  • Remote Code Injection,
  • OS Level Command Injection oraz wiele innych.

Na wykryciu podatności na atak jednak się nie kończy, Netsparker jest również w stanie w sposób automatyczny wykorzystać (ang. exploit) obecność luk do wykonania testowego włamania!

Wskaźnik wykryć fałszywych (false-positive) jest niezwykle niski (producent twierdzi wręcz, że takie zjawisko w przypadku Netsparkera w ogóle nie występuje), ze względu na to, że program potwierdza istnienie odkrytych przez siebie luk za pomocą prawdziwych ataków testowych (Integrated Exploitation Engine).

Możliwości oprogramowania są więc naprawdę imponujące, niestety cena Netsparkera mogła skutecznie ostudzić nasz entuzjazm, gdyż roczna subskrypcja wersji Professional to koszt 3000 USD. Firma Mavituna Security zdecydowała się jednak na opublikowanie darmowej wersji Community Edition, dzięki której każdy może zapoznać się z możliwościami Netsparkera. Oto jak darmowa wersja Netsparkera prezentuje się w działaniu:

Jak widać, interfejs jest bardzo przejrzysty, a obsługa programu banalnie prosta. Pozostaje nam więc tylko przetestować za pomocą tego świetnego programu bezpieczeństwo własnych (testowanie cudzych serwisów za pomocą Netsparkera jest nielegalne) serwisów internetowych, a następnie załatać wszystkie odnalezione luki (raporty generowane przez Netsparkera są bardzo precyzyjne, co na pewno ułatwi nam całe zadanie).

  • Tags
  • bezpieczeństwo
  • Netsparker
  • software
  • testy penetracyjne
  • włamanie
Facebook Twitter Google+ LinkedIn Pinterest
Następny wpis Po co ci komputer, skoro masz klawiaturę?
Poprzedni wpis Krytyczna luka w środowisku wykonawczym Java

Warto przeczytać

Coraz więcej cyberataków dotyczy firm produkcyjnych Technologie

Coraz więcej cyberataków dotyczy firm produkcyjnych

Raport o bezpieczeństwie w sieci: awarie, wycieki danych i nadużycia licencji są zjawiskiem powszechnym Technologie

Raport o bezpieczeństwie w sieci: awarie, wycieki danych i nadużycia licencji są zjawiskiem powszechnym

Bezpieczne zakupy w internecie Technologie

Bezpieczne zakupy w internecie

Tagi

android apple bezpieczeństwo biznes cenzura Debian edukacja facebook Firefox firma google gry hardware imprezy intel internet iphone kaspersky KDE kraj Laptopy Linux media microsoft mobile mozilla open-source oprogramowanie piractwo prawo press-release programowanie prywatność reklama Samsung smartfon Smartfony software standardy Ubuntu UNIX usa windows Wydania Wydarzenia

O blogu



OSNews to serwis poświęcony nowym technologiom oraz ich roli we współczesnym biznesie. Opowiadamy o przydatnych usługach, zmianach na rynku oraz najnowszym oprogramowaniu, które ułatwi Tobie pracę.
  • Home
  • Technologie
  • Kryptowaluty
  • Marketing
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
  • Back to top

Meta

  • Zaloguj się
  • Kanał wpisów
  • Kanał komentarzy
  • WordPress.org

Kontakt

Masz jakieś pytania? Chcesz podzielić się swoimi uwagami na temat serwisu? Nie ma sprawy, po prostu napisz do nas maila.

OSNews.pl
Conrada 30
01-920 Warszawa
redakcja@osnews.pl
© OSnews.pl 2016-2023. All rights reserved.