· [专题] 微软Spark计划 Website Spark计划系列访谈
· [专题] 2009年终策划:9牛10虎 骑虎难下 虎踞鲸吞
· [专题] iPad众望难归 面板产能过剩? 个人信息裸奔
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] 张春江身陷"网事" 商务部郭京毅被"双规"
· [热点] 谷歌还未走 "谷姐"蹿红 富士康员工猝死

Google开发安全工具 自动查找web软件缺陷

发布时间:2007.07.20 08:08     来源:赛迪网    作者:刘彦青

【赛迪网讯】7月20日消息,Google正在开发一款能够自动地发现其web应用软件中跨站点脚本缺陷的安全工具。

据国外媒体报道,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。Lemon是一款黑盒测试工具。据Google安全团队成员Srinath Anantharaju称,Lemon的开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。

Anantharaju在Google网络安全博客中写道,我们的缺陷测试工具列举一款web应用软件的URL和相应的输入参数,它然后反复地提供有缺陷的输入,以发现跨站点脚本缺陷和其它缺陷,对结果进行分析,寻找存在这些缺陷的证据。

黑客通常通过在web应用软件中注入代码触发跨站点脚本攻击。黑客也可以向用户发送带有恶意链接的电子邮件,当用户点击这一链接时,系统就会加载一个网页,黑客可以在网页中注入可以在浏览器对话中执行的脚本代码。

Google计划用这款工具测试它自己的web应用软件,但不会在近期内发布这款工具。(责任编辑:胡祥宝)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 创始人坚决不卖Facebook Google希望泡汤 (07-20) · 谷歌第二季度利润攀升28% 但错失市场预期 (07-20)
· 电子邮件系统远离威胁 (07-19) · 用Windows Server 2003搭建安全服务器 (07-19)
· 连载:使用 Firefox攻击Web2.0应用(二) (07-19) · 看似平常的上网行为 竟隐藏危险 (07-19)
· 只要网络开启 就有危险 (07-19) · 使用Firefox向Web2.0应用发起攻击 (07-18)
· Firefox 安全性 (07-18) · 赛门铁克为Windows智能手机提供安全保护 (07-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:联想财报成绩显著 净利1.53亿美元
·春节过后 互联网口水仗..
·专题:蓝光士气正旺 索..
·"2011谁最HOLD住创新评..
专题:热门TD智能手机大盘点
·专题:联想发布“个人云..
·专题:望眼欲穿 苹果发..
·2011通信展:二十载见证..
直播:中国LED产业年会论坛
·专题:服务器教育行业案..
·专题:回顾2009 原装耗..
·专题:HP Photosmart Pl..
NEC帮您打造智慧的城市
·保护企业私有云安全..
·华为AR G3系列企业路由..
·赛门铁克用户大会2011..
访问人数过多,请稍候访问