您所在的位置: 首页 > 网络安全 > 安全动态 > 安全资讯 >

Google发布内部安全侦测工具RatProxy源码

http://netsecurity.51cto.com  2008-07-07 10:23  佚名  中国安全网  我要评论(0)
  • 摘要:Google在本周宣布释出内部所使用的被动式网络应用程序安全评估工具RatProxy的源码。
  • 标签:侦测工具  RatProxy  源码  Google

Google在本周宣布释出内部所使用的被动式网络应用程序安全评估工具RatProxy的源码。

RatProxy是Google信息安全技术团队所研发的程序安全侦测工具,一向为Google内部所使用。Google信息安全工程师Michal Zalewski表示,Google决定将该工具免费开放是因为他们认为这将对信息安全社群有价值,强化社群理解与Web技术有关的安全问题。

RatProxy能够分析诸如跨站威胁、防御伪装的跨站请求,以及侦测到快取问题或是潜在的信息泄露问题等。

Google在文件中表示,RatProxy为一半自动、多数是被动的网络应用程序安全侦测工具,它同时补足了传统主动爬寻及手动侦测的缺点,而且特别针对潜在的问题及安全相关设计的精确侦测与自动批注进行优化。

至于比起传统安全侦测工具,Google亦列出几项RatProxy的优势,包括在默认的操作模式中不会引起仿真攻击所带来的庞大流量,可避免正在使用的系统的瓦解,而且它提供直觉式的操作,并降低时间及带宽的使用,并能找出产品的问题与潜在的漏洞等。

现在开发人员皆可自Google网站下载RatProxy,它支持Linux、FreeBSD、MacOS X及Windows等作业环境。

源码地址:http://code.google.com/p/ratproxy/

【责任编辑:于捷 TEL:(010)68476606】

Google十周年:缔造互联网创新经典
网站常见的攻击与防御
如何有效提升企业安全审计应用水平
如何有效防御SQL注入攻击
Web安全云时代
 
 验证码: (点击刷新验证码)   匿名发表
  • C#图解教程

  • 作者:苏林,朱晔
  • 本书是一本广受赞誉的C#教程。它以图文并茂的形式,用朴实简洁的文字,并辅之以大量表格和代码示例,精炼而全面地阐述了最新版C..
Copyright©2005-2008 51CTO.COM 版权所有