LINUX.ORG.RU

Сканер уязвимостей для Django

 , ,


0

2

в общем, попался мне проект на django. с предыдущим девелопером заказчик расстался, попросил поискать баги. в первом же окошке для комментов отработала элементарная xss, и я понял, что руками все искать адово и бессмысленно. Нужен сканер. Из более или менее известных мне - w3af и nikto. Что-нибудь, что хорошо умеет с джангой работать можете посоветовать?

это во-первых и во-вторых для анализа кода. а сканер - на самом деле пойдет любой, что grabber, что nikto, что webscarab на выходе дадут примерно один и тот же набор

vostrik ★★★☆
()

Зачем автоматизация? Пройдись по всем вьюхам и все станет понятно, где есть возможные уязвимости.

Siado ★★★★★
()
13 сентября 2014 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.