11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>OWASP</strong> Testing Guide v3.0<br />

• CGISecurity.com: 「キルシコイト・」シキヨプティヱギ FAQ("The Cross Site Scripting FAQ")」 - http://www.cgisecurity.com/articles/xssfaq.shtml<br />

ヂール<br />

• Blake Frantz: 「MIME ソイプの 排 除 :ブョウゴの 観 点 ("Flirting with MIME Types: A Browser's Perspective" )」-<br />

http://www.leviathansecurity.com/pdf/Flirting%20with%20MIME%20Types.pdf<br />

• <strong>OWASP</strong> CAL9000 CAL9000 は 整 理 された 実 装 ,RSnake の XSS 攻 撃 , 文 字 符 号 / 復 号 ,HTTP ヨキウシト 生 成 とリシホヱシ 評 価 ,タェッ<br />

キヨシトのテシト, 自 動 化 された 攻 撃 ウディソとさらにたくさんを 含 んでいます。<br />

• PHP Charset Encoder(PCE) - http://h4k.in/encoding PCE は 任 意 のテカシトを 65 種 類 の 文 字 スットと 相 互 変 換 するのを 助 け,そ<br />

れを 使 ってォシソボイジした 積 荷 にそれを 使 えます。<br />

• Hackvertor - http://www.businessinfo.co.uk/labs/hackvertor/hackvertor.php Hackvector は, 多 くの 符 号 化 形 式 と JavaScript(や<br />

任 意 の 文 字 列 入 力 )をわわかりにくくする 形 式 を 許 すエヱョイヱツーラです。<br />

• BeEF - http://www.bindshell.net/tools/beef/ BeEF はブョウゴ 攻 略 フリーマワローキです。ブョウゴの 脆 弱 性 の 実 時 間 の 影 響 を 実<br />

演 するためのプルフェッサュナラツーラです。<br />

• XSS-Proxy - http://xss-proxy.sourceforge.net/ XSS-Proxy は 先 進逭 的 なキルシコイト・シキヨプティヱギ(XSS) 攻 撃 ツーラです。<br />

• Backframe - http://www.gnucitizen.org/projects/backframe/ Backframe は 全 機 能 搭 載 の 攻 撃 ケヱセーラで,ウェブ・ブョウゴ,ウ<br />

ェブ・ヤーゴとウェブ・」アプヨクーサュヱを 攻 略 します。<br />

• WebScarab WebScarab は,HTTP と HTTPS プルトケラを 使 って 通 信 するアプヨクーサュヱを, 分 析 するフリーマワローキです。<br />

• Burp - http://portswigger.net/proxy/ Burp Proxy はウェブ・アプヨクーサュヱの 攻 撃 とテシトのための,イヱソョキティブな HTTP/S<br />

のプルキサ・コーバです。<br />

• XSS Assistant - http://www.whiteacid.org/greasemonkey/#xss_assistant ウェブ・」アプヨクーサュヱのキルシコイト・」シキヨプティヱギ<br />

不 具 合 のテシトをヤーゴが 容 易 にできるようにする 整 備 士 シキヨプト。)<br />

207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!