Projeler

September 28th, 2009 Leave a comment Go to comments

Web.config Security Analyzer – WCSA

 ASP.NET uygulamaları konfigürasyonlarının tutulduğu web.config dosyalarını audit eden ufak bir uygulamadır. Tespit ettiği güvenlik zafiyetlerinin açıklamalarını, doğru konfigürasyonlarını ve ilgili referansları oluşturduğu HTML raporda kullanıcıya sunmaktadır.

—————————————————————————-

anticsurf

PHP uygulamaları eğer önlem alınmamışssa ön tanımlı olarak CSRF zafiyetlerinden etkilenmektedirler. anticsurf PHP uygulamaları ile beraber son derece basit şekilde kullanılabilecek bir PHP sınıfıdır.

—————————————————————————-

SecureImage

Grafik manipülasyonu yapılarak gerçekleştirilebilecek çeşitli ataklara karşı resim upload uygulamaları, fotoğraf galerileri, forumlar vs.  uygulamaların korunmasında kullanılması gereken basit bir PHP sınıfıdır.

—————————————————————————-

SQL Injector Benchmarking (OWASP 08 SoC)

SQL Enjeksiyonu zafiyetlerini exploit ederken kullanılabilecek çok sayıda araç vardır ve her gün bu sayıya yenileri katılmaktadır. İlgili proje bu yazılımların karşı RDBMS ‘ten veri çekme yeteneklerini ölçmekte ve karşılaştırmaktadır.

  1. No comments yet.
  1. No trackbacks yet.