Wojciech J.

Wojciech J. mistrz wwwujitsu

Temat: narzędzia do walidacji i testowania zabezpieczeń formularzy

Witam

Czy znacie narzędzia do automatycznego testowania formularzy ?
Główny nacisk kładziony jest na ataki xss, mysql/jscript injections oraz sprawdzenie czy po wysłaniu danych w formularzu zachodzi prawidłowa akcja.
Wszelkie testery na nie wymienione przeze mnie ataki, wraz z tymi których nie znam, byłyby również mile widziane.

konto usunięte

Temat: narzędzia do walidacji i testowania zabezpieczeń formularzy

Selenium IDE - http://seleniumhq.org/, ostatnio prezentowany pod Twoje zastosowania na spotkaniu OWASP London - http://www.owasp.org/index.php/London

Prezentacja tutaj: http://www.owasp.org/images/3/37/OWASP_London_14-Jan-2...

PS
Zapraszam na spotkania OWASP Poland - http://www.owasp.org/index.php/Poland
Robert W.

Robert W. Sales&Technical
Director, AKBIT

Temat: narzędzia do walidacji i testowania zabezpieczeń formularzy

Proponuję Acunetix Web Vulnerability Scanner 6.5.

Sprawdzi to i znacznie więcej.

Temat: narzędzia do walidacji i testowania zabezpieczeń formularzy

Jeszcze możesz skorzystać z Burp Suite Pro - W wersji komercyjnej możesz wykonywać automatyczne skanowanie:

http://portswigger.net/suite/

Pozdrawiam,
JW
Wojciech J.

Wojciech J. mistrz wwwujitsu

Temat: narzędzia do walidacji i testowania zabezpieczeń formularzy

Dziękuję Panowie za materiały.
Powinno to w zupełności wystarczyć.

konto usunięte

Temat: narzędzia do walidacji i testowania zabezpieczeń formularzy

XSS Assistant (nie współpracuje z nowym Firefoxem, niestety)
XSS Me
SQL Inject Me
Wilhelm W.

Wilhelm W. IT & Content
Security CISM CISSP

Temat: narzędzia do walidacji i testowania zabezpieczeń formularzy

dodatkowo do powyzszych:

IBM Rational AppScan
HP Webinspect

Następna dyskusja:

szukam informacji dot. zabe...




Wyślij zaproszenie do