Develop and Download Open Source Software

OpenSource Downloads

7-Zip  (3,369)  
Tera Term  (1,858)  
CrystalDiskInfo  (1,765)  
HandBrake Japanese Language Version  (1,703)  
CrystalDiskMark  (977)  
FFFTP  (735)  
ffdshow  (699)  
MergeDoc  (606)  
mixfont-mplus-ipa  (566)  
10  TortoiseSVN  (548)  
11  ギコナビ  (518)  
12  BathyScaphe  (458)  
13  Amateras  (380)  
14  えこでこツール  (332)  
15  FreeMind  (291)  
More >>

外部からWebアプリのバージョン情報を識別するツール「BlindElephant」公開

2010年08月03日 19:25 末岡洋子

 米Qualysは7月28日(米国時間)、Webアプリケーションやプラグインのバージョン情報を識別するツール「BlindElephant」(ベータ版)を公開した。

 BlindElephantはPythonベースのWebアプリケーション向け「指紋検出」エンジンを備えたツール。各Webアプリケーションで利用される静的ファイルをスキャンし、そのハッシュを利用してバージョン情報を識別するというアプローチが特徴となる。Qualysによると、このアプローチは帯域の利用が少なく、サーバーや利用者に支障を与える可能性が少ないとしている。

 高速かつ高精度なのが特徴で、人の手による作業が最小限で利用できるという。標準的なWebアプリケーションは攻撃の対象になりやすいため、システム管理者やセキュリティ担当者はサーバー上で動いているWebアプリケーションを識別・管理しておく必要があり、BlindElephantはそのようなケースで有用だとしている、

 対象アプリケーションは、コンテンツ管理システム(CMS)の「Drupal」「Joomla!」をはじめ、「Mediawiki」「Wordpress」「Moodle」「Movable Type」「phpBB」「phpMyAdmin」「SPIP」など。プラグインはDrupal向け16種、Wordpress向け6種類に対応する。ライセンスはLGPL。

米Qualys
http://www.qualys.com/

QualysのBlindElephantページ
https://community.qualys.com/community/blindelephant

BlindElephantプロジェクトページ
http://sourceforge.jp/projects/sfnet_blindelephant/

最終更新:2010年10月03日 17:08
SourceForge.JP is a Japanese version of SourceForge.net. For developments that are not related to Japan, we recommend you to use SourceForge.net.