Google werkt op dit moment aan een geautomatiseerde scanner voor het vinden van beveiligingslekken in web applicaties. Het is nog niet duidelijk of de zoekgigant haar tool aan het publiek beschikbaar zal stellen, waarmee het een mogelijke concurrent voor Nessus wordt. Google Lemon, zoals de tool heet, gebruikt fuzzing technieken om cross-site scripting (XSS) en andere lekken te vinden. Het vinden van SQL injectie lekken wordt later toegevoegd.
"Hoewel het startte als een experiment, bleek de tool erg effectief in het vinden van XSS problemen. Naast XSS vindt het ook andere beveiligingsproblemen zoals "response splitting" aanvallen, cookie poisoning problemen, stacktrace leaks, encoding problemen en karakterset bugs."
De reden dat Google een eigen tool ontwikkelt is dat commerciële fuzzers niet voldeden. Aangezien de tool voornamelijk is aangepast voor Google apps, zijn er daarom geen plannen om hem in de nabije toekomst uit te brengen.
Deze posting is gelocked. Reageren is niet meer mogelijk.