2012-02-28 4 views
-1

私はAJAX(jquery)ベースのウェブサイトを持っています。それにはたくさんのajax呼び出しがあります。良いウェブサイトセキュリティツールですか?

とにかく、私のウェブサイトがハックプルーフであるか、セッションが適切に維持されているかなどをチェックする必要があります。セキュリティ上の欠陥とみなされ、それにパッチを当てることを意味します。

脆弱性を発見するために私のウェブサイト上であらゆる種類のハッキングを行うことができるツールを誰かに教えてもらえますか?

ありがとうございました。

編集: なぜこの質問に投票したいですか?

+2

ソースコードを検査することがまず必要です。 –

+2

しました!今のツールは? :) –

+0

ツールは、手動で行う方法を理解するとすぐに適切になります。その後、手作業で行うのが面倒な作業を自動化するのに役立ちます。それらのほとんどは、ソースコードにアクセスできないと仮定しています。これは、ブラックボックスチェックをいくらか余分にするためです。 –

答えて

2

私はあなたにBurp Suiteをお勧めすることができます。ユーザーフレンドリーで、多くの機能は、よく文書化されています。また、いくつかのウェブアプリケーションセキュリティブック(例えば、 The Web Application Hacker's Handbook。それは、無料版と有料版の両方を持っています。無料のものも非常に便利です。

多くのプラットフォームで使用できるように、Javaで記述されています。

2
+2

これは私にかなり大きなリストを与え、私は混乱している初心者です、あなたは良いソフトウェアを1つ指定できますか? –

+2

@Kumar:w3afを確認してください。ただし、使用するにはいくつかの知識が必要です。 –

関連する問題