Anzeige

PHP-Sicherheitsscanner Chorizo ist fertig

Proxy entdeckt Sicherheitslücken in Webapplikationen

Chorizo soll Sicherheitslücken in Webapplikationen aufdecken und ist ab sofort für die Allgemeinheit verfügbar. Zunächst ist Chorizo dabei auf PHP-Applikationen optimiert, untersucht aber auch JavaScript und kann mit Ajax-Anwendungen umgehen.

Screenshot #3
Screenshot #3
Der Anbieter Mayflower stellt Chorizo als Service bereit, wodurch die Software ständig auf dem aktuellen Stand sein soll. Dabei arbeitet der Scanner als Proxy, muss also nur im Browser entsprechend eingetragen werden. Alle Seitenaufrufe nehmen dann den Umweg über den Chorizo-Server, der die Seiten mit verschiedenen Tests auf Schwachstellen überprüft. Chorizo selbst lässt sich dabei über ein DHTML-Popup im Browser kontrollieren und zeigt hier auch alle Informationen an.

Anzeige

Die Software sucht unter anderem nach Lücken, die Code-Ausführung (Code Execution) oder das Einschleusen von Code (Code Injection) erlauben, nach Cross-Site-Scripting-Lücken (XSS) oder Möglichkeiten, SQL-Befehle einzuschleusen (SQL Injection). Außerdem untersucht Chorizo Anwendungen auf Ajax-Schwachstellen. Zudem wird auf Fehler in PHP oder Apache hingewiesen. Alle Fehlerberichte lassen sich als PDF exportieren und die Software bietet Ratschläge, um die gefundenen Sicherheitslücken zu beheben.

Der Chorizo Scanner ist ab sofort als kostenlose Version verfügbar, die für einen Host gedacht ist. Für 289,- Euro gibt es die Standardversion, die bis zu fünf Hosts untersucht. Die untersuchten Daten sollen für die Mayflower GmbH nicht sichtbar sein.


eye home zur Startseite
Michael Stein 26. Feb 2008

Ist aufjedenfall mal etwas anderes, da nutzt man den Scanner wie einen Proxy und lässt...

PAKO 04. Jun 2007

Em also wen ich fersucher eine exe die nicht reagirt mit task manager zu beenden dan...

MikeTT 04. Aug 2006

Hat jemand schonmal einen AJAX Security Check mit diesem Tool durchgeführt? Bin an den...

skizz 25. Jul 2006

Ne Harald, *augenroll* *doofername* das bin ich nicht...ich heiße skizz wie du schon...

skizz 25. Jul 2006

^^ Man Alter ich finde solche comments kannst dir echt sparen du noob du! Und ich kann...

Kommentieren



Anzeige

  1. Koordinator/in für ?-ffentlichkeitsarbeit und IT
    Ludwig-Maximilians-Universität (LMU) München, München
  2. SAP Modulbetreuer / Anwendungsentwickler HCM (m/w)
    HiPP-Werk Georg Hipp OHG, Pfaffenhofen Raum Ingolstadt
  3. Solution Designer (m/w)
    Robert Bosch GmbH, Stuttgart-Feuerbach
  4. Software Tester / Test Engineer Schwerpunkt Automatisierung (m/w)
    Haufe Gruppe, Freiburg im Breisgau

Detailsuche



Anzeige

Folgen Sie uns
       


  1. Windows 10

    Microsoft zahlt Entschädigung für nicht gewolltes Upgrade

  2. Nexar

    Smartphone erstellt automatisch Profile von Autofahrern

  3. Pikes Peak

    Eiswürfelgekühlter Tesla Model S bricht Rennrekord

  4. Betriebssystem

    Noch einen Monat Gratis-Upgrade auf Windows 10

  5. Anki Cozmo

    Kleiner Roboter als eigensinniger Spielkamerad

  6. Alfieri

    Maserati will Elektrosportwagen bauen

  7. Google Bloks

    Programmcode zum Anfassen

  8. Gehalt.de

    Was Frauen in IT-Jobs verdienen

  9. Kurzstreckenflüge

    Lufthansa verspricht 15 MBit/s für jeden an Bord

  10. Anonymisierungsprojekt

    Darf ein Ex-Geheimdienstler für Tor arbeiten?



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Prozessor: Den einen Core M gibt es nicht
Prozessor
Den einen Core M gibt es nicht
  1. Elitebook 1030 G1 HPs Core-M-Notebook soll 13 Stunden durchhalten

IT und Energiewende: Fragen und Antworten zu intelligenten Stromzählern
IT und Energiewende
Fragen und Antworten zu intelligenten Stromzählern
  1. Smart Meter Bundestag verordnet allen Haushalten moderne Stromzähler
  2. Intelligente Stromzähler Besitzern von Solaranlagen droht ebenfalls Zwangsanschluss
  3. Smart-Meter-Gateway-Anhörung Stromsparen geht auch anders

Mikko Hypponen: "Microsoft ist nicht mehr scheiße"
Mikko Hypponen
"Microsoft ist nicht mehr scheiße"

  1. Re: Ältere Win7 Systeme gar nicht für 10 ausgelegt

    Reddead | 09:46

  2. Re: Nach Kennzeichen bewerten?

    Doedelf | 09:46

  3. Re: ich würde gerne zahlen

    DeathMD | 09:46

  4. Re: Endlich....

    Reddead | 09:45

  5. Wollte am Wochenende Upgraden

    Sinnfrei | 09:44


  1. 08:53

  2. 08:15

  3. 08:03

  4. 08:00

  5. 07:48

  6. 07:32

  7. 07:15

  8. 18:37


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel