设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络技巧 -> 路由技术 -> 文章内容 [站内搜索]  

 
Ratproxy -- Google 的 XSS 检测工具
作者:不详  来源:网络  发布时间:2008-7-8 11:46:21  发布人:www.hack86.com
Ratproxy -- Google 的 XSS 检测工具 
 
作者: Fenng
网址: http://www.dbanotes.net/security/ratproxy_google_xss.html

跨站脚本攻击(XSS, Cross Site Scripting) 可能是目前所有网站都比较头疼的问题,Google 也不例外。这次 Google 又做了一次雷锋,把内部用来审计 XSS 的工具开源了:ratproxy。



Ratproxy 工作流程:

1) 运行脚本后,会在本地启动一个代理服务器,默认端口是 8080 ; 
2) 浏览器设置这个地址 (http://localhost:8080)为 代理地址 ; 
3) 浏览要测试的 Web 页面,进行实际登录,填写表单等操作(这些动作会被代理服务器捕捉并做点"手脚"发给待检测的页面),ratproxy 会在后台记录相关的 Log ; 
4) 用 ratproxy 提供的工具解析 Log 并输出 HTML 进行分析; 
5) 修正比较严重的问题后,跳回到第一步,知道评估通过为止。 
在我的 Ubuntu 下测试了一下,需要说一下的是,本地系统需要安装 libssl-dev 与 openssl 。

$ sudo apt-get install libssl-dev openssl
$ cd ratproxy ;  make
然后就可以提交类似:

$ ./ratproxy -v . -w foo.log -d foo.com -lfscm
然后,人肉点击相关的页面进行测试了。这个工具的设计思路还是很值得借鉴的,推荐对安全感兴趣的同学读一下源代码。

ratproxy 的作者是 MIchal Zalewski,一个波兰的白帽子黑客。他的个人主页上能找到更多有趣的工具。

--EOF-- 
 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  深入挖掘ORACLE内部..
一次通过Oracle8i入..
口碑网XSS Trap
Aviv Raff的IE0day,..
二行代码解决全部网..
网站防黑:最快速、..
绝对不可错过 WinRA..
Oracle web环境注射..
一次通过Oracle8i入..
Crack Oracle Passw..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
应用实战:网络如何应对DDoS攻击.. 07-08
Ratproxy -- Google 的 XSS 检测.. 07-08
@139.com 邮箱实现服务器监测通知.. 07-08
良精企业网站管理系统2007-V09漏.. 07-08
亚阳影视全版本注入漏洞 07-08
实现纯真IP txt转mdb数据库的方法.. 07-08
遨游修复的几个安全漏洞 07-04
下周二微软将发布四个“重要”级.. 07-04
美黑客入侵花旗银行ATM系统 07-04
18岁黑客开博卖病毒 扬言饿死杀毒.. 07-04
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com