An ninh website là một trong những mối quan tâm lớn của các nhà phát triển và những người quản trị web bởi vì khi các trang web của họ được tạo lập sẽ có nhiều mối đe dọa đi kèm theo. Do đó họ đã có rất nhiều cố gắng nỗ lực trong việc bảo vệ và duy trì an ninh website. Trong số các kỹ thuật khác nhau được sử dụng để kiểm tra an ninh cho các trang web, việc dùng các công cụ để kiểm tra là được yêu thích nhất. Tuy nhiên,không có công cụ nào hoàn là hảo 100%, chúng đều có những hạn chế nhất định.
Websecurify là một phần mềm tự động có khả năng quét các thông số an ninh khác nhau trên trang web của bạn và đưa ra phân tích thống kê toàn diện giúp bạn có thể tìm thấy lỗ hổng an ninh để giữ cho trang web của mình luôn được an toàn.
Websecurify thì miễn phí và là công cụ mã nguồn mở để bạn có thể mở rộng chức năng theo nhu cầu của mình. Nó là một ứng dụng nền tảng cross-platform được phát triển với mã JavaScript, Java, Python và C.
Các tính năng chính của Websecurify bao gồm:
- Được cải thiện và dễ dàng điều hướng giao diện người dùng.
- Động cơ có thể được cài đặt và tích hợp với các ứng dụng web khác.
- Kết quả có thể được xuất ra CSV, XML, HTML và JSON.
- Hỗ trợ của nhiều nền của hệ điều hành ví dụ như Windows, Mac OS X và Linux.
- Cung cấp một API để hỗ trợ nhiều cho loại động cơ thử nghiệm thương mại và miễn phí.
- Hỗ trợ địa phương hoá để kết quả có thể được dịch ra nhiều ngôn ngữ.
Bạn có thể download Websecurify tại đây.
Theo Smashingapps
Bình luận
Đọc phần tính năng mình chẳng hiểu tác giả viết gì cả Giống như không biết gì về web
Ban ngoc that
may tu trong IT ma sao ban hieu duoc tru khi la dan IT,nguoi ta viet the la phai rui
Tải về thử bản trên Mac, đi scan TTCN, để máy đó đi ngủ, sáng dậy thấy treo chương trình luôn Không rõ chương trình quét những gì, hình như đang dò mật khẩu các thành viên.
đề nghị tác giả làm 1 tut về cái Websecurify này đi ^_^
pS: Đã có bản Websecurify 0.6Beta1 Released
http://bit.ly/9N5BFr