Il s'agit de l'application Linux nommée GIXY dont la dernière version peut être téléchargée en tant que v0.1.20.zip. Il peut être exécuté en ligne dans le fournisseur d'hébergement gratuit OnWorks pour les postes de travail.
Téléchargez et exécutez en ligne cette application nommée GIXY avec OnWorks gratuitement.
Suivez ces instructions pour exécuter cette application :
- 1. Téléchargé cette application sur votre PC.
- 2. Entrez dans notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous voulez.
- 3. Téléchargez cette application dans ce gestionnaire de fichiers.
- 4. Démarrez l'émulateur en ligne OnWorks Linux ou Windows en ligne ou l'émulateur en ligne MACOS à partir de ce site Web.
- 5. Depuis le système d'exploitation OnWorks Linux que vous venez de démarrer, accédez à notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous souhaitez.
- 6. Téléchargez l'application, installez-la et exécutez-la.
CAPTURES D'ÉCRAN
Ad
GXY
DESCRIPTION
Gixy est un outil pour analyser la configuration de Nginx. L'objectif principal de Gixy est d'éviter les erreurs de configuration de la sécurité et d'automatiser la détection des failles. Les versions Python actuellement prises en charge sont 2.7, 3.5, 3.6 et 3.7. Gixy est bien testé uniquement sur GNU/Linux, d'autres systèmes d'exploitation peuvent avoir des problèmes. Vous pouvez trouver des choses que Gixy apprend à détecter dans les problèmes étiquetés "nouveau plugin". Par défaut, Gixy essaiera d'analyser la configuration Nginx placée dans /etc/nginx/nginx.conf. Ou autre chose, vous pouvez trouver tous les autres arguments gixy avec la commande help : gixy --help. Gixy est disponible sous forme d'image Docker à partir du hub Docker. Pour l'utiliser, montez la configuration que vous souhaitez analyser en tant que volume et fournissez le chemin d'accès au fichier de configuration lors de l'exécution de l'image Gixy. Si vous avez une image qui contient déjà votre configuration nginx, vous pouvez partager la configuration avec le conteneur Gixy en tant que volume.
Fonctionnement
- Trouver la contrefaçon de demande côté serveur
- Trouver des problèmes avec la validation du référent/de l'origine
- Redéfinition des en-têtes de réponse par la directive "add_header"
- Trouver la falsification de l'en-tête de l'hôte de la demande
- Rechercher des en-têtes de réponse multiligne
- Trouver la traversée du chemin via un alias mal configuré
Langage de programmation
Python
Il s'agit d'une application qui peut également être récupérée à partir de https://sourceforge.net/projects/gixy.mirror/. Il a été hébergé dans OnWorks afin d'être exécuté en ligne de la manière la plus simple à partir de l'un de nos systèmes d'exploitation gratuits.


