Ito ang Linux app na pinangalanang Web Security Audit na ang pinakabagong release ay maaaring ma-download bilang wsa_opera_addon.zip. Maaari itong patakbuhin online sa libreng hosting provider na OnWorks para sa mga workstation.
I-download at patakbuhin online ang app na ito na pinangalanang Web Security Audit sa OnWorks nang libre.
Sundin ang mga tagubiling ito upang patakbuhin ang app na ito:
- 1. Na-download ang application na ito sa iyong PC.
- 2. Ipasok sa aming file manager https://www.onworks.net/myfiles.php?username=XXXXX kasama ang username na gusto mo.
- 3. I-upload ang application na ito sa naturang filemanager.
- 4. Simulan ang OnWorks Linux online o Windows online emulator o MACOS online emulator mula sa website na ito.
- 5. Mula sa OnWorks Linux OS na kasisimula mo pa lang, pumunta sa aming file manager https://www.onworks.net/myfiles.php?username=XXXX gamit ang username na gusto mo.
- 6. I-download ang application, i-install ito at patakbuhin ito.
MGA LALAKI
Ad
Web Security Audit
DESCRIPTION
Ang layunin ng proyektong ito ay bumuo ng isang add-on para sa browser na passive na nag-audit sa postura ng seguridad ng mga website na binibisita ng user. Ipagpalagay na ang tool ay gagamitin sa mga hindi nakakahamak na website, na kasalukuyang hindi inaatake o nakompromiso. Gusto ng Add-on na mag-ulat ng mga maling configuration sa seguridad, o hindi paggamit ng pinakamahuhusay na kagawian sa seguridad.- Sinusubukan ng Add-on na suriin ang karaniwang mahinang setting ng mga server: kakulangan ng paggamit ng mga header na nauugnay sa seguridad, kabilang ang:
- mahigpit-transportasyon-seguridad
- x-xss-proteksyon
- nilalaman-seguridad-patakaran
- mga opsyon sa x-frame
- x-content-type-options
Mga tampok
- Hindi ito makagambala sa paggana ng binisita na website.
- Hindi nito pinakikialaman ang mga parameter ng kahilingan, o naglalabas ng mga kahilingan na hindi pinasimulan ng user (ito ay hindi aktibong pag-scan).
- Paunti-unting bumuo ng ulat sa isang hiwalay na window.
- Ang bawat entry ng ulat ay may numerong marka upang ipahiwatig ang humigit-kumulang na kalubhaan nito, bilang isang paraan upang bigyang-priyoridad ang karagdagang pagsisiyasat ng isang analyst ng tao [Common Vulnerability Scoring System] (tingnan sa Wikipedia).
Audience
Mga Advanced na End User, Mga Developer
Interface ng gumagamit
Web-based
Wika ng Programming
JavaScript
Ito ay isang application na maaari ding makuha mula sa https://sourceforge.net/projects/web-security-audit/. Na-host ito sa OnWorks upang mapatakbo online sa pinakamadaling paraan mula sa isa sa aming mga libreng Operative System.