WebApp

Wikto Web Server Assessment Tool

http://www.sensepost.com/research/wikto/Nikto for Winodwsってことで「Wikto」って名前だそうです。 Niktoのデータベースを使ってスキャニングをしたり 「BackEnd」ではデータベース内の組み合わせを利用して ファイルとディレクトリへのアクセスを試み列…

Webアプリケーションに潜むセキュリティホール

http://www.atmarkit.co.jp/fsecurity/rensai/webhole12/webhole01.html今回は前回の続きでルールの作成記事。

Nikto 1.34 is out!

http://www.cirt.net/code/nikto.shtml

Paros v3.1.3 was released

http://www.proofsecure.com/functions.shtmlNew Features: ・Allow to run the scanner on a paticular request shown in the lower URL list (select the request on the URL list, right-click and choose 'Scan Selected Node/Item')・Allow to re-send …

WebGoat 3.0b

http://sourceforge.net/project/showfiles.php?group_id=64424&package_id=61824&release_id=246678Webアプリの脆弱性検証ツール。 要Java。ikeさんのところにレポートがありました。 http://kinshachi.ddo.jp/kurage/html/MT/comp/archives/000591.html#mo…

WebApp向けセキュ製品

・AppShiled ・SecureSphere ・NG SecureWebお客さんに話をしたら興味を示していたのでメモ。 場合によっては検証三連発かな。

Odysseus

http://www.wastelands.gen.nz/odysseus/index.phpローカルプロクシツール。 アキレスとかあの辺りと同じちっく。

Gwee

http://www.cycom.se/dl/gwee WebAppの監査に使えそうなのでメモ。

OWASP

http://www.owasp.org/index とりあえず基本ということで。

Web Hack Control Center

http://www.ussysadmin.com/whcc/default.phpWindows用HTTPスキャナ。