Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Fuzzer - Pentest

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Aplicativo Fuzzer - Pentest

    Fuzzers populares são: SPIKE Proxy, Peach Fuzzer Framework e WebScarab.

    Links:

    SPIKE Proxy (python)
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Peach Fuzzer Framework (python)
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    WebScarab (Java)
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


  • Font Size
    #2
    Para ficar mas claro,fuzzers sao:
    ferramenta usada por pentesters (profissionais de teste de invasão), analista de segurança e hackers, para testar parâmetros de várias aplicações. Fuzzers testam softwares em busca de buffer overflows, format string vulnerabilities e error handling.

    Alguns fuzzers avançados incorporam funcionalidades para testar vulnerabilidades do tipo "directory traversal attacks" ou seja, "ataques de travessia de pastas", onde o atacante acessa pastas em vários níveis sem privilégios, "command execution vulnerabilities", "SQL Injection" e "Cross Site Scripting vulnerabilities". Web Vulnerability scanners tem tipicamente toda a performance e funcionalidade de fuzzer + um proxie para análise de requisições web, podendo ser considerado um fuzzer avançado.
    FONTE:VIVAOLINUX

    Comment

    X
    Working...
    X