Mapa Stránky:



If a man does not keep pace
with his companions, perhaps
it is because he hears a
different drummer.

Henry David Thoreau

Acunetix a bezpečnostný audit webu


Acunetix je sadou nástojov určených na bezpečnostný audit webových stránok. Vykonáva automatizované útoky zamerané na najčastejšie zraniteľnosti internetových aplikácií, popri čom auditorovi umožňuje aj mnoho manuálnych zásahov do priebehu testovania či samotných penetračných testov.

Acunetix a automatizovaný test

Medzi najdôležitejšie súčasti auditu patrí samozrejme testovanie zraniteľnosti voči SQL injection a XSS. Okrem toho však vykonáva veľké množstvo ďalších testov, medzi ktoré patria:

  • Kontrola zranitelnosti webservra
  • Kontrola zranitelností webových technológií (napríklad PHP)
  • Code Execution
  • Directory Traversal
  • File Inclusion
  • Script Source Code Disclosure
  • CRLF Injection
  • Cross Frame Scripting
  • PHP Code Injection
  • XPath Injection
  • Full Path Disclosure
  • LDAP Injection
  • Cookie Manipulation
  • Email Injection
  • File Tampering
  • URL redirection
  • Vyhľadávanie bežných a neverejných súborov
  • Vyhľadávanie pomocou Google Hacking Database
  • Skenovanie portov a sieťových zraniteľností

Acunetix - nástroj určený na bezpečnostný audit webových stránok

Acunetix a manuálny test

Ako už bolo v úvode spomenuté, okrem automatizovaného skenovania ponúka Acunetix aj možnosť podrobnejšieho manuálneho testovania, a to pomocou manuálnych nástrojov. Medzi ne patria:

  • HTTP Editor - nástroj na vytváranie HTTP/HTTPS requestov a analýzu odpovedí webservra
  • HTTP Sniffer - nástroj na zaznamenávania a manipuláciu HTTP/HTTPS trafficu
  • HTTP Fuzzer - nástroj na testovanie buffer overflow a validáciu vstupov s tisíckami predpripravených vstupných parametrov
  • Blind SQL Injector - nástroj na hlabšiu analýzu zraniteľností voči SQL injection
  • Web Vulnerability Editor - nástroj, krorý ponúka možnosť vytvárať vlastné útoky, prípadne modifikovať existujúce

Acunetix - nástroj určený na bezpečnostný audit webových stránok

Ďalšie informácie a sťahovanie

Plná funcionalita balíka Acunetix je popísaná na stránkach samotného produktu. V tejto verzii je však softvér spoplatnený a vzhľadom na jeho pomerne vysoké licenčné ceny bude slúžiť najskôr len profesionálom. Ostatným zostáva možnosť využitia okresanej, no zato nespoplatnenej verzie, ktorá je dostupná po krátkej registrácii.