miércoles, 2 de julio de 2008

RATPROXY - Passive Web Application Security Audit tool

Ratproxy es una herramienta de seguridad utilizada para analizar el trafico de aplicaciones web, y buscar potenciales vulnerabilidades que publico Google.

Ratproxy es un proxy de auditoría pasiva de aplicaciones web. Se instala entre tu navegador y la aplicación web que estás auditando, y así registra información conforme avanzas a través del sitio. Puede analizar practicamente cualquier aplicación web sin importar sobre que sistema operativo esté corriendo. Debido a que Ratproxy es passivo puede ser utilizado con aplicaciones ajax.

Caracteristicas
- Herramienta semi-automatizada.
- Detecta y prioriza amplias categorías de problemas de seguridad (dynamic cross-site trust model considerations, script inclusion issues, content serving problems, insufficient XSRF and XSS defenses, and much more.)
- Ratproxy is currently believed to support Linux, FreeBSD, MacOS X, and Windows (Cygwin) environments.
- Written and maintained by Michal Zalewski .
- Copyright 2007, 2008 Google Inc, rights reserved.
-
License: Apache License 2.0

Mas detalle: http://code.google.com/p/ratproxy/wiki/RatproxyDoc

Download: http://code.google.com/p/ratproxy

No hay comentarios: