您的位置: 首页 >> 新闻中心 >> 计算机 >> 网络技术
Google开发自动查Web软件缺陷安全工具
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
北 师 大 高级网络管理技术培训班电话预约北京师范大学¥1500
北 师 大 CCNA网络工程师实战班电话预约北京师范大学¥1200
北 师 大 N150Linux/Unix高级网络技术电话预约北京师范大学¥1200
北 师 大 CCNP高级网络工程师班电话预约北京师范大学¥3800
中亚培训 Linux网络工程培训班电话预约东城教学区¥1470

  国外媒体报道,Google正在开发一款能够自动地发现其web应用软件中跨站点脚本缺陷的安全工具。

  据国外媒体报道,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。Lemon是一款黑盒测试工具。据Google安全团队成员Srinath Anantharaju称,Lemon的开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。

  Anantharaju在Google网络安全博客中写道,我们的缺陷测试工具列举一款web应用软件的URL和相应的输入参数,它然后反复地提供有缺陷的输入,以发现跨站点脚本缺陷和其它缺陷,对结果进行分析,寻找存在这些缺陷的证据。

  黑客通常通过在web应用软件中注入代码触发跨站点脚本攻击。黑客也可以向用户发送带有恶意链接的电子邮件,当用户点击这一链接时,系统就会加载一个网页,黑客可以在网页中注入可以在浏览器对话中执行的脚本代码。

  Google计划用这款工具测试它自己的web应用软件,但不会在近期内发布这款工具。

  阅读关于 安全工具 网络安全 Google 的全部文章

下一篇:Java曝漏洞 应立即打补丁防被黑客利用

  Sun Java运行时环境中存在一个漏洞。Sun发言人说,已经打上了这一漏洞补丁,目前没有发现利用这一漏洞做坏事的事情发生。Sun周五发布了新版Java SE 6 Update 2,以解决漏洞的问题。澳洲CERT周四公布报告称,Sun的Java运行时环境中存在一个漏洞,在6月4日的这家公司的报告中,也称此环境中还存在另外两个漏洞,但当时这家公司给出了Sun的补丁链接。

  Google安全专家Chris Evans在去年10月就报告说,Java运行时环境中存在漏洞,他向Sun报告了这些漏洞,并在今年5月15日进行了公布。

  Evans发现的一个漏洞是JPEG图...[查看详情]

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:具体分析查看动态光标漏洞的流行现状
下一篇:Java曝漏洞 应立即打补丁防被黑客利用
 相关新闻
·网络技术:U盘已成为病毒传播的主要途径·快速关闭端口防止病毒与黑客入侵
·Cisco无线控制系统爆发多个安全漏洞·Windows DNS服务溢出漏洞临时解决方案
·都不安全 三大浏览器存在的致命缺陷·哪里都不安全 系统漏洞的“多元化发展”
·Photoshop CS3现漏洞 黑客可远程攻击·具体分析查看动态光标漏洞的流行现状
·微软发布7个系统安全补丁 全部高危级·IPv6曝安全漏洞 可遭受拒绝服务攻击
·深度分析:Java的安全状况越来越糟·卡巴斯基存在通用漏洞 可使系统崩溃
·小心提防 四种新的浏览器严重漏洞出现·CA杀毒软件存在可使系统崩溃的安全漏洞
·2007十大Web安全漏洞跨站脚本攻击居首·Java曝漏洞 应立即打补丁防被黑客利用
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·在XP下的8步快速设置无线网络
·路由器设置代理上网的几种类型
·采用透明桥接解决路由器IP配置
·网络工程师必懂的专业术语
·浅谈交换机原理、功能及其组网结构
·动态链接库的创建和调用
·在局域网进行IP包捕获的一种方法
·无线网络技术名词简单解析
·封杀FSO躲避木马程序的侵扰
·对付DSoS攻击资深网管教你几大妙招(1)
相关试题
·网络技术概念、知识点、考点及历年真题
·网络工程师英语部分10套练习题
·网络设计师训练实战测试试题
·CIU2005年5月份网络工程师模拟题五
·CIU2005年5月份网络工程师模拟题四
·CIU2005年5月份网络工程师模拟题三
·CIU2005年5月份网络工程师模拟题二
·CIU2005年5月份网络工程师模拟题一
·CIU2005年5月份网络工程师模拟题答案
·2005年网络工程师考试题目预测(2)
相关热贴
·腾讯:偷盗容易防护难!
·30秒清除你电脑中的垃圾
·改进网页可读性的7个方法
·dos常用网络命令
·尊敬的腾讯您好
·QQ高级技巧五则
·20个常见非病毒情况!
·巧改注册表来增强网络功能
·瞬间掉线故障的解决方法
·三招助您简化网络安全