Yahoo! ra mắt công cụ quét bảo mật web miễn phí
Gryffin – một công cụ quét bảo mật web miễn phí được Yahoo tung ra nhằm cải thiện an toàn website cho bất cứ ai. Hiện tại Gryffin đang dưới dạng thử nghiệm và có sẵn trên Github. Gryffin đơn thuần là một nền tảng Go & JavaScript giúp quản trị viên hệ thống quét URL tìm kiếm nội dung web ...
Gryffin – một công cụ quét bảo mật web miễn phí được Yahoo tung ra nhằm cải thiện an toàn website cho bất cứ ai. Hiện tại Gryffin đang dưới dạng thử nghiệm và có sẵn trên Github.
Gryffin đơn thuần là một nền tảng Go & JavaScript giúp quản trị viên hệ thống quét URL tìm kiếm nội dung web độc hại và các lỗ hổng bảo mật phổ biến như SQL Injection và Cross-Site Scripting (XSS).
Yahoo! miêu tả Gryffin là một nền tảng quét bảo mật web phạm vi lớn được thiết kế giải quyết hai vấn đề:
- Coverage
- Scale
Yêu cầu của Gryffin:
- Go
- PhantomJS v2
- Hệ thống thông điệp phân tán NSQ
- Sqlmap kiểm thử SQL injection
- Arachni kiểm thử XSS và lỗ hổng web
- Kibana và Elastic Search