지금껏 PT하면서 여러 툴을 사용해 봤다.

자동화 스캐너는 PT에서 진단자가 놓친 부분을 찾아주고 검증해주는 툴이지 절대 신빙하면 안된다.

의사가 엑스레이만 보고 결론 내리지 않듯이..;

개인적으로 봤을때 가장 안전한 넘은 역시 비싼

IBM Rational AppScan

하지만 난 안쓴다.. -ㅅ-;  돈 읍다 ㅜㅜ

난 일부 무료 툴인
Netsparker
http://www.mavitunasecurity.com/netsparker/

 



혹은 귀요미 SandCat
http://www.syhunt.com/?n=Sandcat.Sandcat


근데..최근 1년간 진단툴을 사용해 본적없다.. -ㅅ-; 다 수동&전수 진단.. 
고객님 나뻐요~GG
Posted by bitfox
l

오래전 봤던거지만 윈7에서도..되는 무서운 공격
이건 바이러스도 아니고 누군가를 해하는 것도 아니다.
하지만 무섭다 -ㅅ-; 촉수 조심..
재부팅 각오!!!

http://ha.ckers.org/weird/popup.html


.
.
.
.
.
.
.
.
.

그래도 선택하는 사람 꼭 있다..
당신이 진정한 용자 :)

'위험한_친구들 > 십자군_XSS' 카테고리의 다른 글

XSS-Harvest / xss-harvest.pl  (0) 2011.08.29
Adobe RoboHelp 9 DOM Cross Site Scripting  (0) 2011.08.16
XSS BASIC SITE  (0) 2011.08.08
Clipboard 내용 유출  (0) 2010.10.28
XSS를 이용한 키로거  (0) 2010.10.27
Posted by bitfox
l
http://ha.ckers.org/xss.html

이곳을 모르는 분이 계실까? ^^;


'위험한_친구들 > 십자군_XSS' 카테고리의 다른 글

XSS-Harvest / xss-harvest.pl  (0) 2011.08.29
Adobe RoboHelp 9 DOM Cross Site Scripting  (0) 2011.08.16
Mailto: Crash (may crash you)  (0) 2011.08.08
Clipboard 내용 유출  (0) 2010.10.28
XSS를 이용한 키로거  (0) 2010.10.27
Posted by bitfox
l