11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• bsqlbf-1.2-th - http://www.514.es<br />

Oracle をテステ<br />

テステする<br />

• TNS Listener tool (Perl) - http://www.jammed.com/%7Ejwa/hacks/security/tnscmd/tnscmd-doc.html<br />

• Toad for Oracle - http://www.quest.com/toad<br />

SSL をテステ<br />

テステする<br />

• Foundstone SSL Digger - http://www.foundstone.com/resources/proddesc/ssldigger.htm<br />

ブルーテ・フォースのパスワローデをテステ<br />

テステする<br />

• THC Hydra - http://www.thc.org/thc-hydra/<br />

• John the Ripper - http://www.openwall.com/john/<br />

• Brutus - http://www.hoobie.net/brutus/<br />

• Medusa - http://www.foofus.net/~jmk/medusa/medusa.html<br />

HTTP ミセチデをテステ<br />

テステする<br />

• NetCat - http://www.vulnwatch.org/netcat<br />

バチファ・オーバーフローをテステ<br />

ステする<br />

• OllyDbg - http://www.ollydbg.de<br />

o "バッファ・エーバーフルー 脆 弱 性 を 解 析 するために 使 わわれる、Windows プーシのデバッオ"<br />

• Spike - http://www.immunitysec.com/downloads/SPIKE2.9.tgz<br />

o A fuzzer framework that can be used to explore vulnerabilities and perform length testing<br />

o 脆 弱 性 を 悪 用 し、 長 さテシトを 実 行 するのに 使 うことのできる、ファジツーラ・フリーマワローキ<br />

• Brute Force Binary Tester (BFB) - http://bfbtester.sourceforge.net<br />

o 先 行 バイナヨ・タェッォー<br />

• Metasploit - http://www.metasploit.com/projects/Framework/<br />

o スカャヨティ 上 の 弱 点 を 攻 撃 するケードを 高 速 に 開 発 し、テシトするフリーマワローキ<br />

ファズヂール<br />

• WSFuzzer<br />

Googling<br />

• Foundstone Sitedigger (Google カメッサャの 粗 捜 しをします'- http://www.foundstone.com/resources/proddesc/sitedigger.htm<br />

商 用 のブラチクボチクステステヂール<br />

• Typhon - http://www.ngssoftware.com/products/internet-security/ngs-typhon.php<br />

• NGSSQuirreL - http://www.ngssoftware.com/products/database-security/<br />

• Watchfire AppScan - http://www.watchfire.com<br />

• Cenzic Hailstorm - http://www.cenzic.com/products_services/cenzic_hailstorm.php<br />

• SPI Dynamics WebInspect - http://www.spidynamics.com<br />

• Burp Intruder - http://portswigger.net/intruder<br />

• Acunetix Web Vulnerability Scanner - http://www.acunetix.com<br />

• ScanDo - http://www.kavado.com<br />

• WebSleuth - http://www.sandsprite.com<br />

• NT Objectives NTOSpider - http://www.ntobjectives.com/products/ntospider.php<br />

• Fortify Pen Testing Team Tool - http://www.fortifysoftware.com/products/tester<br />

352

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!