Google、ウェブ脆弱性検知ツール「RatProxy」を公開
Google は1日、
「XSS(Cross Site Scripting)問題や不適切なXSRF(Cross Site Request Forgeries)対処に
利用可能な脆弱性検知ツール「RatProxy」」
を公開しました
記事を書くのが遅くなってしまいました
さて、このツールは、Google社内で使われていたもので、今回オープンソースとして公開
されました
利用できる環境は、
・Linux/FreeBSD/Mac OS X
・Windows (Cygwin)
です
一般ユーザには少し使いづらく、ウェブサイト管理者向けのツールだと思います
報道資料によると、以下のようなツールを実行すると以下のようなレポートが出力されるようです
------------------------------------------------------------------------
報道ページ: