Strumento open source per analizzare javascript per le vulnerabilità della sicurezza [chiuso]

0

Sono completamente nuovo in questo campo e sono uno studente universitario. Sto cercando uno strumento di analisi del codice statico che analizzi il codice sorgente di un'app Web (NON l'URL) per le vulnerabilità della sicurezza. Finora non ho trovato uno strumento che analizzi il codice, sta solo chiedendo di incollare l'URL che non è quello che sto cercando. Per favore, suggeriscimi uno strumento "OPEN SOURCE" che analizza l'app web sviluppata usando "" javascript "" "? Per favore ragazzi !!!

    
posta user33009 08.11.2013 - 21:57
fonte

1 risposta

1

Hai menzionato che la tua app è scritta in JavaScript e presumo che tu stia parlando di JavaScript che viene eseguito nel browser e non in un server Node.js. Ciò mi lascia insicuro se la tua app ha un codice lato server (ad es. Java Servlet, PHP, ASP.NET, Ruby, ecc.).

Se non hai alcun codice lato server, la tua app ha un rischio piuttosto basso: c'è molto poco che un attacker possa ottenere dall'attaccarlo. Non ci sarà alcun database, quindi non ci sarà il rischio di SQL injection. Puoi approfondire ciò che stai cercando di proteggere? Ad esempio, ci sono informazioni riservate gestite dall'app?

Questo scanner open source cerca lo scripting cross-site basato su DOM, ma io sono non sono sicuro di quanto sarebbe facile da configurare. Puoi anche cercare su Google "plugin di rilevamento xss" per trovare altri plug-in del browser che eseguono la scansione delle app Web.

Se la tua app ha un codice lato server, lascia un commento per dire che lingua è, quindi posso suggerire uno scanner per questo.

MODIFICA: se ho capito bene, è necessario creare un'app Web in cui gli utenti possano caricare la fonte per la propria app e l'app Web comunicherà agli utenti quali sono le vulnerabilità nella propria app. L'app caricata da testare potrebbe contenere Javascript. Dai un'occhiata a questa libreria , potrebbe aiutarti a scansionare Javascript per le vulnerabilità della sicurezza.

    
risposta data 09.11.2013 - 10:17
fonte

Leggi altre domande sui tag