vendredi 2 avril 2010

SkipFish - la sécurité selon Google

Toujours un peu à la bourre...
Ca doit faire 15 jours que Google à annoncer sa sortie, nom de code SkipFish!
C'est un outil permettant de tester la sécurité d'un site internet.
Il n'est pas utile d'avoir le code source de l'application à disposition!

On peut donc penser que cet outil est utilisable sur n'importe quel site internet, waouh!
Je me trompe peut-être donc n'hésitez pas à poster vos commentaires pour me corriger.
Vous trouverez dans la documentation, le type d'attaques que cet outil est capable de simuler.
Il y a en autres :
- les injections SQL
- les injections XPath
- failles XSS
- failles SSL

L'annonce de sa sortie est ici.
Je vous laisse découvrir, il est téléchargeable la. Attention, ce sont les sources qui sont fournies, donc un compilateur C sera obligatoire!

Des webservices avec Mule ESB et CXF

Mule ESB est un ESB Open Source. C'est l'un des plus utilisés et des plus reconnus, mais là n'est pas le sujet du billet.
Cet article détaille la manière d'intégrer un webservices développé avec CXF et utilisable via un ESB.
Assez technique, bien détaillé, un article à lire.