十五年测试老手,长期负责WEB\APP 项目测试,目前主要负责团队管理工作。
Vega web应用程序安全测试平台
上一篇 /
下一篇 2011-07-09 14:52:14
/ 个人分类:测试工具相关
[0Y7wH/^%w/ul0Vega是一个开放源代码的web应用程序安全测试平台,Vega能够帮助你验证SQL注入、跨站脚本(XSS)、敏感信息泄露和其它一些安全漏洞。Vega使用Java编写,有 GUI,可以在Linux、OS X和windows下运行。Vega类似于 Paros Proxy, Fiddler, Skipfish and ZAproxy。 Vega的主要功能如下:51Testing软件测试网5q a5jCY+R|J)S5dx
Automated Crawler and Vulnerability Scanner51Testing软件测试网8g1D7xz^
Consistent UI51Testing软件测试网zp)f/}9m!`
Website Crawler51Testing软件测试网Xy"nGa}5I
Intercepting Proxy51Testing软件测试网5?6`s!V+Uo(FUdD"mk
SSL MITM
p1b1} E*M-C[+OG0 Content Analysis
Z'l
I$mII5V0 Extensibility through a Powerful Javascript Module API
ZN6IPo$v%Vs#y0 Customizable alerts
ql3@@S%K*P0 Database and Shared Data Model
,D8D*p!}N1c@iEQ,Hr0Vega中包含的模块如下:51Testing软件测试网*_/kOn!dhc@
Cross Site Scripting (XSS)51Testing软件测试网#d*_XWP5N:v
SQL Injection
rr2\w1k)s,i/[h0 Directory Traversal
6a\.OYM4Xt}'M0 URL Injection
#OW%Imk;tvH0 Error Detection
@-N!IhNW9ME-V0 File Uploads51Testing软件测试网`9l$[u%Co;h
Sensitive Data Discovery
uZ+N6K!r2Z2wW6K"Y0
pj]dN F0 51Testing软件测试网NX-O:I3fz[1]. 工具下载 http://subgraph.com/vega_download.php51Testing软件测试网0Ii+N9[z%k7Q)x s
u
相关阅读:
- 浅议软件可靠及安全测试 (xin_晴, 2011-4-08)
- 安全测试小记 (weixiaoyeah, 2011-3-28)
- 安全测试之避开客户端校验 (xin_晴, 2011-3-29)
- 安全测试之维护服务器安全评测的七大技巧 (xin_晴, 2011-4-15)
- 测试应用:对定制软件应用执行安全测试 (xin_晴, 2011-4-26)
- 探讨软件安全测试的原则 (xin_晴, 2011-4-29)
- 软件安全性测试 (xin_晴, 2011-5-05)
- 浅谈csrf漏洞的测试方法 (xin_晴, 2011-5-20)
- 试析软件开发生命周期各阶段的应用软件安全性测试 (xin_晴, 2011-6-07)
- 让你的PC更加安全:安全保密性测试 (xin_晴, 2011-5-26)
收藏
举报
TAG:
安全测试
Vega