Posts Tagged ‘Application Scanner’
MS CAT.NET v1.1.1.9 - .NET için Kod Analiz Aracı
CAT.NET, Visual Studio IDE için hazırlanmış ve geliştirdiğiniz uygulamanın yönetilebilir (managed) kodu içerisinde (C#, VB.Net, J#) güvenlik akışını tanımlamaya yarayan bir eklenti.Bunu da uygulamanın binary (ya da assembly) dosyalarını tarayarak ve durum, metod ve çıktılardaki veri akışını izleyerek gerçekleştiriyor. Elbette buna nesne atamaları gibi indirect veri tipleri de dahil.
Â
Motor hedef assembly ve tüm referans uygulama assembly yapılarını modül modül okuyarak çalışıyor ve sonra hepsini analiz ediyor. Sonrasında ise doğrudan uygulama kodunda adresi göstererek sorunlu konuları size iletiyor.
Scrawlr – SQL Injection Arama Aracı
Scrawlr, HP Web Security Research Group’un (Eski ismi SPI Labs) gelistirdigi tamamiyle baside indirgenmis bir SQL Injector ve Crawler dir. Bildiginiz gibi SPI Dynamics ilk detayli Blind SQL Injector Tool’u (Webinspect’in icerisindeki tool’lardan biri) yazan bir kurulustu. Daha sonradan bir anda isimleri HP ‘ye ilave oldu ve nami deger Webinspect, isminin basina HP’yi aldi.
AutoNessus v1.3.2
AutoNessus düzenli nessus taramalarınızı otomatize edererek delta raporlama sağlamaktadır. Buradaki amaç aynı altyapıda elde edilen rapor referans alınarak takip edecek taramalar için analiz zamanını azaltmaktır.
AutoNessus Nessus taramalarını düzenli aralıklarla tarar ve önceki tarama bulguları ile son tarama bulgularını karşılaÅŸtırır.Â
Autonessus programını indirmek için burayı tıklayınız..
Nikto v2.1.0 çıktı
Nikto, web sunucuları üzerinde bulunabilecek güvenlik açığına sahip CGI dosyalarını, güvenlik problemi yaratabilecek diğer zararlı dosya ve konfigürasyonları vb. problemleri tespit etmeye yarayan, açık kaynak kodlu bir web güvenlik tarayıcısıdır.
Nikto’nun Bazı Özellikleri:Â
- favicon.ico dosyalarını kullanarak web sunucusu sürüm tespiti
- farklı dosya uzantıları için sayfa bulunamadı (404) mesajlarını kontrol etme
- belirli güvenlik kontrollerini taramaya dahil etme veya hariç tutabilme özelliği
- HTML formatında raporlama
- hatalı tespitlerin(false-positive) azaltılması
- ve diğer önemli ek özellikler
Detaylı bilgi için burayı tıklayınız..
Nikto 2.1.0 Programını indirmek için burayı tıklayınız..
Sqlmap version 0.8 released
SQLmap Python programlama dilinde geliÅŸtirilmiÅŸ bir otomatik SQL Injection aracıdır. Web uygulamalarındaki SQL Injection açıklarını tespit edip yararlanmayı hedeflemektedir. Hedef sistemde bir veya daha fazla SQL Injection tespit ettiÄŸinde, kullanıcı arka-plandaki veritabanı sunucusu bilgisi alma, DBMS oturumu kullanıcı ve veritabanı alma, kullanıcı listesi alma, ÅŸifre hash’lerini alma, imtiyazlar, veritabanları ve DBMS tablo/kolonlarının tamamının listesini alabilme, kendi istediÄŸi SQL SELECT komutlarını çalıştırabilme, dosya sistemindeki istediÄŸi dosyayı okuyabilme gibi çok çeÅŸitli seçenekler arasından istediÄŸini seçebilmektedir.
![]()

SQLmap’i indirmek için burayı tıklayınız.. Â
SQLmap ile SQL injection testi:
Get the Flash Player to see this player.


