Yahoo! открыла код Gryffin для массового сканирования безопасности веб-приложений

Интернет-компания Yahoo! опубликовала исходный код Gryffin — «платформы для крупномасштабного сканирования веб-страниц на предмет безопасности».

Gryffin имеет встроенный механизм для обхода всех страниц веб-сайта (crawler), который сам идентифицирует страницы-дубликаты (одинаковый контент по разным ссылкам) и применяет PhantomJS для полноценной обработки всех ссылок (с участием кода на JavaScript). Gryffin не имеет своих модулей для проверки конкретных уязвимостей и позиционируется как платформа для сканирования, предоставляя возможность использовать для этих целей сторонние (уже существующие) компоненты (fuzzers), в том числе и распространяемые под свободными лицензиями.

Логотип Yahoo!
Логотип Yahoo! / Иллюстрация с сайта Logos.Wikia.Com

Важной особенностью Gryffin является изначальная ориентированность на большие масштабы — сканирование множества страниц. Платформа построена по модели издатель-подписчик, что обеспечивает горизонтальное масштабирование простым добавлением большего количества узлов издателей или подписчиков.

Код платформы Gryffin написан на языке программирования Go. Для демонстрационных целей система интегрирована с sqlmap (для поиска уязвимостей типа SQL injection) и arachni (для обнаружения межсайтового скриптинга XSS и других уязвимостей в веб). Кроме того, в продукте используется NSQ для очередей сообщений, а также Kibana и Elasticsearch для интерфейса. Исходный код распространяется на условиях свободной BSD-подобной лицензии и доступен на GitHub.

Дмитрий Шурупов по материалам theregister.co.uk.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

«Касперский» угрожает национальной безопасности США«Касперский» угрожает национальной безопасности США
Microsoft отключит по умолчанию макросы Office VBA в целях безопасностиMicrosoft отключит по умолчанию макросы Office VBA в целях безопасности
NVIDIA выпустила обновление безопасности для видеокарт серии KeplerNVIDIA выпустила обновление безопасности для видеокарт серии Kepler
Июльское накопительное обновление для Windows нарушает работоспособность функций печати и сканирования
Microsoft устранила 112 уязвимостей, в том числе большую дыру в безопасности Windows
Сентябрьский патч безопасности сломал Linux-подсистему WSL в Windows 10. Microsoft работает над исправлением
Microsoft Defender теперь помечает блокировку телеметрии Windows 10 как серьёзную угрозу безопасности
Microsoft признала появившиеся проблемы с работой встроенных в Windows 10 функций безопасности
Microsoft отозвал обновление безопасности для Windows 10
Apple открыла доступ к своей программе Bug Bounty для всех исследователей
Последние новости

Подгружаем последние новости