79
на возможные категории уязвимостей, пожалуй, самый большой из программ
такого уровня, а именно: Cross-Site Cripting, HTTP response splitting, Files
Retrieval, backdoors/debug options, buffer overflows, SQL Injection, hidden field
manipulation, Poison Null Byte, parameter tampering.
Программа позволяет увидеть отчет по возможным слепым инъекциям,
кукисным инъекциям, инъекциям на странице авторизации. Следует отметить,
что приложение сделает свои рекомендации по поводу параметра, который
потенциально может быть подвержен эксплуатации.
Еще одним преимуществом Appscan является то, что приложение
способно сканировать сложные программные продукты, содержащие большое
количество Java Script / Ajax – кода, Adobe Flash вставок. Полезность программы
заключается еще и в том, что в нее встроено порядка сорока готовых отчетов,
позволяющих оценить разработанный сайт на соответствие требованиям
стандартам безопасности данных ISO 17779, ISO 27001, PABP (Payment
Application BestvPractices), BaseI II, SB 1386.
Acunetix Web Security Scanner.
Данное приложение является тоже коммерческим сканнером, входящим в
тройку лучших программ в этой области. Секрет его популярности состоит в
наличии полностью автоматизированного сканнера уязвимостей. Работа
программы делится на два этапа: вначале происходит исследование и
формирование структуры сайта (при этом выполняется обработка всех
найденных ссылок и сбор информации обо всех обнаруженных уязвимостях),
затем осуществляется тестирование всех WEB-приложений с моделированием
ввода данных в различных режимах: применение фаззера, подстановка разных
параметров и сниппетов, помогающих в обнаружении брешей в защите.
Приложение способно обнаруживать следующие типы уязвимостей: Cross site
scripting, DQL Injection, CRLF Injection.
Специфика данного приложения заключается в наличии технологии
AcuSensor. Для стандартных методов сканирования характерно использование
анализа ответов, возвращаемых WEB-приложением на различные запросы.
Благодаря этой технологии становится возможным проведение более глубокого
тестирования (с учетом наличия исходных кодов программы). Здесь возможна