De populaire hackertool Metasploit wordt uitgebreid met het Web application attack en audit framework (w3af), wat het testen van webapplicaties vereenvoudigt. Metasploit beschikt op dit moment over een aantal exploits voor webapplicaties, maar door toevoeging van w3af is de hackertool beter geschikt om lekken in online applicaties en websites te detecteren en aan te vallen. Zo beschikt het over verschillende webtools voor assessments, scanning en brute-force aanvallen.
"Aanvallen op webapplicaties nemen elke dag toe en zowel kleine als grote bedrijven vragen om oplossingen om hun infrastructuur tegen dreigingen te beschermen, zoals cross-site scripting, injectie-lekken en verkeerd authenticatie en sessiebeheer", aldus Rapid 7. Het beveiligingsbedrijf nam vorig jaar Metasploit over en sponsort nu ook w3af. Naast Metasploit zal w3af ook in het commerciële NeXpose product van Rapid 7 verschijnen.
Opensource
De deal die het bedrijf met het opensource project sloot lijkt op die van Metasploit. De oprichter van Metasploit, H.D. Moore, werkt inmiddels voor Rapid 7, wat ook geldt voor de man achter w3af, Andres Riancho. "Dit is weer bewijs dat opensource met de juiste configuratie zowel als ontwikkelmodel als business model kan slagen", zegt Moore.
Hij moedigt mensen aan om een eigen opensource-project te beginnen. "Het is een fantastische manier om innovatieve technologie te bouwen en aan de gemeenschap bij te dragen. En maak je geen zorgen, als het project groeit en te succesvol voor je wordt om als hobby te blijven doen, zijn er modellen om je te helpen. Metasploit en w3af zijn daar twee voorbeelden van."
Deze posting is gelocked. Reageren is niet meer mogelijk.