Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。阅读全文>
发表于 @ 2008年01月22日 21:21:00|评论(loading...)|收藏
有些开发人员喜欢在客户端进行用户输入的检查,这种方法其实是不安全的,因为跨站脚本攻击可以绕过客户端输入界面,利用一些工具来修改提交到服务器的字符串,从而达到跨站脚本攻击的目的。阅读全文>
发表于 @ 2008年01月21日 23:45:00|评论(loading...)|收藏
CLRProfiler是一个可以用于分析.NET程序行为的工具。可用其分析垃圾回收器堆正在发生的事情,例如什么方法分配了什么类型的对象?另外,还提供了调用图(call graph)功能用于显示哪个方法调用了哪个方法。阅读全文>
发表于 @ 2008年01月20日 14:12:00|评论(loading...)|收藏
HP的白皮书《Top six security mistakes .NET developers make : are your web applications vulnerable ?》中提到:行业分析估计超过70%的安全问题是伴随应用程序一起发生的,很多是由于代码的安全性缺陷造成的。阅读全文>
发表于 @ 2007年12月21日 22:01:00|评论(loading...)|收藏
Elfriede Dustin在STP的07年第11期杂志上有一篇关于安全性测试工具的文章:《Gunfight at The OK Button》。文中列举了一些安全性测试方面可用的工具。阅读全文>
发表于 @ 2007年12月20日 21:59:00|评论(loading...)|收藏