Web Application Analysis


Análise de aplicações Web refere-se a todas as aplicações que são acessados através de um navegador. Testes de segurança para a sua aplicação é muito importante se vazamentos de dados ou modificações são inaceitáveis e intoleráveis. Por exemplo, se um aplicações de e-commerce, que por vezes envolvem transações bancárias, testes de segurança é crítica. Ele também deve garantir que a autenticação suficiente e mecanismos de autorização estão no lugar.

Testes de segurança pode ser estático ou dinâmico.

     Teste estático envolve fazer uma análise estática de código para verificar se há vulnerabilidades. O objetivo é entender o fluxo de código e verificar se há ameaças de segurança ao andar através do código.

     O ensaio dinâmico implica a execução do aplicativo para ver se a resposta está dentro do esperado para o pedido associado. É muito semelhante ao teste de caixa preta.


ANÁLISE WEB APLICAÇÃO - SOFTWARE DE / Ferramentas / Utilitários


  1. Web Proxies
  2. Web Scanners
  3. Web Testing Frameworks
  4. Web Browser Assessment
  5. Web Browser For Penetration Testing
  6. Fuzzers
  7. Database Assessment
  • MS-SQL
  • MYSQL
  • Oracle
  • SQL Injection Frameworks


WEB PROXIES

   
WEB SCANNERS

  
WEB TESTING FRAMEWORKS
  • Bizploit
  • Sahi
  • Websecurify
  • Mutillidae
  • BeFF
  • zaproxy
  • FunkLoad


WEB BROWSER ASSESSMENT
  • Beef
  • Browser Fuzzer 3 (bf3)
  • Browser Rider


WEB BROWSER FOR PENETRATION TESTING
  • OWASP Mantra
  • Sandcat Browser
  • Hcon
  • twill

 
FUZZERS
  • FuzzDb
  • OWASP ZAP
  • PowerFuzzer
  • Wfuzz
  • DotDotPwn  


DATABASE ASSESSMENT
  • MS-SQL
  • DBPwAudit
  • Metacoretex
  • Mssqlfp
  • MSSQLScan
  • Pblind
  • SA Exploiter
  • SQLbrute
  • SQLiX
  • SQLMap
  • SQL Ninja
  • MYSQL
  • DBPwAudit
  • Metacoretex
  • MYSQLAudit
  • MySploit
  • Pblind
  • SQLCheck
  • SQLData
  • SQLiX
  • SQLMap
  • Sqlsus
  • UDF
  • MYSQL 5 ENUMERATOR
  • ORACLE
  • DBPwAudit
  • Metacoretex
  • Opquery
  • Opwg
  • Oscanner
  • Ose
  • Otnsctl
  • Pblind
  • SQLbrute
  • SQLiX
  • SQLMap
  • Encryption Wizard


SQL INJECTION FRAMEWORKS
  • BSQL Hacker
  • Sqlninja
  • Havij
  • Pangolin
  • The Mole
  • Safe3SI
  • Darkjumper
  • GreenSQL
  • xpath blind explorer
Postagem mais recente Postagem mais antiga Página inicial

Populares

Recente

Software Avançado De Investigação Forense Móvel

O MOBILedit Forensics é um software forense avançado para telefones, que  extrai  e  analisa profundamente o conteúdo do telefone,  incluind...