vendredi 2 avril 2010

SkipFish - la sécurité selon Google

Toujours un peu à la bourre...
Ca doit faire 15 jours que Google à annoncer sa sortie, nom de code SkipFish!
C'est un outil permettant de tester la sécurité d'un site internet.
Il n'est pas utile d'avoir le code source de l'application à disposition!

On peut donc penser que cet outil est utilisable sur n'importe quel site internet, waouh!
Je me trompe peut-être donc n'hésitez pas à poster vos commentaires pour me corriger.
Vous trouverez dans la documentation, le type d'attaques que cet outil est capable de simuler.
Il y a en autres :
- les injections SQL
- les injections XPath
- failles XSS
- failles SSL

L'annonce de sa sortie est ici.
Je vous laisse découvrir, il est téléchargeable la. Attention, ce sont les sources qui sont fournies, donc un compilateur C sera obligatoire!

Aucun commentaire: