Tam o sırada, başka bir pillinetwork sitesi olan 22dakika.org'da: "Profil: James Purefoy"

Google, web geliştiricileri düşünürek yeni bir hamlede daha bulundu. Güvenlik konusuna verdiği öneme dikkat çeken Google, web uygulamaları üretenler için hazırlanan bu açık kaynaklı yardımcı güvenlik aracı hazırladığınız uygulamaları tarayarak olası güvenlik açıklarını bularak geliştiricilere bildiriyor.

\

Google'ın açık kaynak kodlu olarak hazırladığı bu araç küçük girişimcilere ve web uygulamaları hazırlayan tasarımcılara sahip çıktığını gösteriyor ve Google bunu belirtirken güvenlik konusunda yaptığı bu adımı da vurguluyor.

Web Geliştiricileri Bu yeni aracı kullanarak gözden kaçırdıkları SQL, XML ve XSS açıklarını bulabilecekler ve düzeltebilecekler. Böylece kötü niyetli kişilerin emek vererek yaptıkları uygulamalarına zarar vermelerini engelleyebilecekler. Google Skipfish, Nmap ve Nessus benzeri birçok özelliğe sahip.

Google Code Skipfish, sadece Linux komut satırında çalışıyor. Uygulamadaki kodların her satırını inceleyen bu araç, kodlarınızda XSS, SQL veya XML injeksiyon açılarının bulunup bulunmadığını inceleyerek sizi uyarıyor.

\

Google Code Shipfish, saniyede 2000 HTTP istemimde bulunuyor ve sunucuyu yormuyor. Testleri hızlı olarak gerçekletiren bu aracı buradan inceleyebilirsiniz.

Ayrıca Bakınız ;

angelsdemos: Blog | FriendFeed | Twitter | Email | RSS

Spacer
Spacer
 | 5 yorum var 
 | 29 Mart 2010 17:03 

Yorumlar

işi yapan kişi google'sa ben önce skipfish kodlarının incelenmesini tavsiye ediyorum. alttan alttan veri gönderme ihtimali bence çok yüksek.
Bir de şu aralar nedense google biraz fazla çalışmaya başladı bunu bilmek insanı endişelendiriyor

Dillian  |  (0 puan) 29 Mart 2010 17:45

Google project hosting servisini kullanan lcamtuf kullanıcı adına sahip birisinin yapmış olduğu bir çalışma.
Google yapmamış!

ordu  |  (0 puan) 29 Mart 2010 18:37

O zaman neden bu bildiri ön sayfaya konulmus? Editorler hic arastirmiyormu?

SH79  |  (2 puan) 30 Mart 2010 01:07

Hakikaten. Yani bir bildiri yapılıyorsa heleki bu bildirgec.org'daysa "güven" sorununu halletmiş olması gerekiyor. Ya asıl açık bu araçta ise ve ben google'a güvenip bunu kullansam? Hiç düşünüldü mü bu? Yani o zaman bu bildirinin hiç bir anlamı kalmıyor. Bende çok iyi atmasyon bildirimler yapsam oda araştırılmadan yayınlanacak mı? Nerde 1 sene öncesinin kalitesi?

Takip et; @aytekinhasan
IntoTheWild  |  (3 puan) 30 Mart 2010 08:34

google bir ara da yalan yanlış bildiri yazanlara karşı bi yazılım çıkarsa da rahatlasak..

osmanoktay06  |  (0 puan) 31 Mart 2010 14:45

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu Yazıyı Tutanlar

Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

son yorumlar

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

network siteleri

RSS Dosyası
pillikutu