واضح آرشیو وب فارسی:خراسان: كشف مشكلات امنيتي در وب سايت ها و وب سرورها
صديق- بسياري از سايت ها و پرتال هاي خبري امروزه مورد حملات هكرها قرار مي گيرند و ساختار صفحات آن ها توسط هكرها دچار تغيير مي شود. بسياري از اين حملات به دليل وجود ضعف در سيستم هاي مديريت سايت رخ مي دهد. هكرها افرادي هستند كه از دانش رايانه اي بالايي نسبت به ديگر افراد و كاربران برخوردار هستند. بسياري از افراد مانند برنامه نويسان و يا دارندگان وب سرورها كه به چگونگي عملكرد هكرها و فنون و تكنيك هاي مربوطه براي نفوذ آشنا نيستند، هميشه در معرض خطر حمله هكرها هستند. به همين علت شركت هاي بزرگ امنيتي نرم افزاري اقدام به توليد برنامه هايي مي كنند كه مشكلات يك وب سايت و يا يك وب سرور را به صورت خودكار كشف كند.
Web Vulnerability Scanner نام نرم افزاري قدرتمند براي شناسايي مشكلات موجود در يك وب سايت است كه به وسيله آن برنامه نويسان و صاحبان وب سايت ها قادرند تا مشكلات احتمالي سايت خود را مورد بررسي قرار دهند. شناسايي مشكلاتي نظير ضعف هاي SQL InjectionXSS، وجود باگ روي وب سرور، مشكلات ناشي از برنامه نويسي ضعيف در هنگام كار با كوكي ها از جمله ويژگي هاي بخش Scanner اين نرم افزار است. به گزارش PCworld ،همچنين در اين نرم افزار ابزارهاي مختلف ديگري نيز يافت مي شود كه از جمله كارآيي هاي آنان مي توان به فهرست كردن كامل فايل ها و پوشه هاي وب سايت اشاره كرد. قابليت جست و جو در وب سايت براي كشف مشكلات در Ajax و Web 2.0 از ديگر ويژگي هاي اين نرم افزار محسوب مي شود. قابليت تهيه گزارش در برنامه از ديگر ويژگي هاي برتر اين نرم افزار نسبت به برنامه هاي مشابه است. به كمك ابزار ياد شده كاربر قادر خواهد بود تا گزارشي كامل به همراه جزئيات را آماده كند و به مسئولان رده بالاتر به منظور رفع مشكلات تحويل دهد. ابزار آناليز كردن صفحات وب سايت و تست تكنيك هاي مربوط به گوگل هك كه يكي از پركاربردترين روش هاي هك براي هكرهاست، نيز در اين برنامه موجود است. ابزارهاي پيشرفته تست نفوذ نيز كه شامل HTTP Fuzzer HTTP Sniffer HTTP Editor و... است، در دسته ويژگي هاي برتر اين نرم افزار است. تست كردن نواحي مختلف وب سايت نيز كه در آن ها فرم ها و اطلاعات و يا رمزهاي عبور براي DataBase ارسال مي شود به منظور جلوگيري از ربودن اين اطلاعات ،يكي از ابزارهاي پركاربرد برنامه است. اين نرم افزار قدرتمند محصولي از شركت acunetix است . براي دانلود اين نرم افزار، نام آن را در سايت گوگل جست و جو كنيد.
شنبه 30 آذر 1387
این صفحه را در گوگل محبوب کنید
[ارسال شده از: خراسان]
[تعداد بازديد از اين مطلب: 184]