sqlinjection.jpgHazir tarama araclarini kullanmaya usenen ve test etmek istedigi sistemleri “beyin gucu” ile yormak isteyenler icin kolaylik saglayan iki Firefox eklentisi ile karsilastim. Beyin gucunden kastim her acikligi test etmek icin farkli farkli araclar kullanmama, ilgili acikligi test etmek icin bir merkezi ve tumlesik arac ile yetinme.

Mesela bir web sitesinin guvenligini test etmek istiyorsam bunun icin ilgili forma sag tiklayip istedigim testleri yapabilmek gibi birsey.(Tembelligin boylesine pes dogrusu:). Bunu da harici bir uygulama degil de web sayfasini gezdigim browser ile yapabilmek benim dunyamda “beyin gucu” oluyor.
XSS-Me, SQL Injection-Me, SecurityCompass’in Firefox’a eklenti olacak sekilde yayinladigi Exploit-Me serisinin iki yeni araci(Firefox extension). SecTor konferansi esnasinda dusunulmus ve uygulamaya gecilmis iki yeni arac. Belki benzer isi yapan baska Firefox eklentileri de vardir ama ben bu ikiliyi tuttum.

Buradan her iki aracin detayli kullanimina dair dokumantasyona ulasabilirsiniz.

Ek Not: Bu tip guvenlik ile ilgili eklentileri derli toplu incelemek isterseniz SD’nin uzun zamandir gelistirdigi FireCAT projesine de gozatabilirsiniz. FireCAT bir eklenti degildir. Adindan( “Firefox Catalog of Auditing Toolbox“) anlasilacagi uzere ayni amaca hizmet eden cesitli eklentilerin biriktirilmesi ve kullanimi ile ilgili katalog vazifesi goren bir projedir.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • StumbleUpon
  • Technorati
  • Twitter

Related posts:

  1. Gmail ile PGP Kullanimi
  2. Yepyeni bir is, yeni bir sehir, yeni bir hayat…
  3. Online sifreleme/sifre cozme araclari
  4. Yeni nesil hackerlarin oyuncağı – XSS
  5. SSH Servisi icin tuzak sistem kurulumu