image

Google opent jacht op lekke web applicaties

donderdag 19 juli 2007, 10:55 door Redactie, 6 reacties

Google werkt op dit moment aan een geautomatiseerde scanner voor het vinden van beveiligingslekken in web applicaties. Het is nog niet duidelijk of de zoekgigant haar tool aan het publiek beschikbaar zal stellen, waarmee het een mogelijke concurrent voor Nessus wordt. Google Lemon, zoals de tool heet, gebruikt fuzzing technieken om cross-site scripting (XSS) en andere lekken te vinden. Het vinden van SQL injectie lekken wordt later toegevoegd.

"Hoewel het startte als een experiment, bleek de tool erg effectief in het vinden van XSS problemen. Naast XSS vindt het ook andere beveiligingsproblemen zoals "response splitting" aanvallen, cookie poisoning problemen, stacktrace leaks, encoding problemen en karakterset bugs."

De reden dat Google een eigen tool ontwikkelt is dat commerciële fuzzers niet voldeden. Aangezien de tool voornamelijk is aangepast voor Google apps, zijn er daarom geen plannen om hem in de nabije toekomst uit te brengen.

Reacties (6)
19-07-2007, 11:01 door [Account Verwijderd]
[Verwijderd]
19-07-2007, 12:01 door Anoniem
Nessus is niet echt bedoeld om webapplicaties mee te testen.
Je komt dan meer terecht in de tools zoals webinspect of
wachtfire appscan, voor zover die werken dan......
19-07-2007, 13:49 door Anoniem
Ik zeg Webscarab of Parosproxy.... voor mij doen die alles
wat ik wil...
19-07-2007, 13:50 door Anoniem
Ik mag hopen dat ze dit niet zonder toestemming op ander
mans sites gaan loslaten...
19-07-2007, 19:24 door Anoniem
Het toverwoord: data fuzzing
23-07-2007, 16:30 door spatieman
sow..
dus als ik ga google'n op lekker website, kan ik die eenstuk
makelijker overnemen, omdat google me meteen verteld welke
lekker er zijn.
da's wel heel makelijk maken voor hacken
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.