加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 安全 > 正文

雅虎公布开源Web应用安全扫描器Gryffin

发布时间:2022-05-13 09:56:42 所属栏目:安全 来源:互联网
导读:雅虎开源了Web应用安全扫描器Gryffin。Gryffin本质上是一个Go和JavaScript的联合平台,它能够帮助系统管理员扫描URL来查找恶意Web内容和常见的安全漏洞,包括SQL注入和跨站脚本(XSS)。 雅虎将Gryffin描述成一个大规模的网络安全扫描平台,而不仅仅是一个扫描
       雅虎开源了Web应用安全扫描器Gryffin。Gryffin本质上是一个Go和JavaScript的联合平台,它能够帮助系统管理员扫描URL来查找恶意Web内容和常见的安全漏洞,包括SQL注入和跨站脚本(XSS)。
 
       雅虎将Gryffin描述成一个大规模的网络安全扫描平台,而不仅仅是一个扫描器,它旨在解决两个具体问题:
 
1、覆盖(Coverage)
 
2、规模(Scale)
 
       很明显,规模(Scale)暗示着庞大的Web,而覆盖(Coverage)则有两个维度:Crawl(爬取)和Fuzzing。Crawl的功能是尽可能多地找到Web应用程序的踪迹,而Fuzzing涉及到对漏洞应用集,测试应用程序组件的每个部分。Gryffin的Crawler用来搜索“数以百万计的URL”,这可能是由其中一个URL的单个模板来驱动工作。
 
       Gryffin所需要的条件和环境如下所示:
 
1、Go
 
2、PhantomJS v2
 
3、NSQ分布式消息传递系统
 
4、Sqlmap,用于fuzzing SQL注入
 
除了雅虎,很多大公司都已经发布了他们自己的Web应用程序漏洞扫描器,以为用户提供更安全的互联网体验。
 
在今年2月份,谷歌发布了自己的免费Web应用程序漏洞扫描器工具,该工具名为“谷歌云安全扫描器”,它能在云平台上扫描开发者的应用程序,更有效地找出其中所存在的常见安全漏洞。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读