Develop and Download Open Source Software

OpenSource Downloads

7-Zip  (3,369)  
Tera Term  (1,858)  
CrystalDiskInfo  (1,765)  
HandBrake Japanese Language Version  (1,703)  
CrystalDiskMark  (977)  
FFFTP  (735)  
ffdshow  (699)  
MergeDoc  (606)  
mixfont-mplus-ipa  (566)  
10  TortoiseSVN  (548)  
11  ギコナビ  (518)  
12  BathyScaphe  (458)  
13  Amateras  (380)  
14  えこでこツール  (332)  
15  FreeMind  (291)  
More >>

Webアプリケーションの脆弱性テストフレームワーク「w3af 1.0」リリース

2011年06月01日 12:59 末岡洋子

 Webアプリケーションの脆弱性を発見するフレームワーク「Web Application Attack and Audit Framework(w3af) 1.0」が公開された。SourceForgeのプロジェクトページよりダウンロードできる。

 w3afはWebアプリケーションの脆弱性を発見したり、実際に脆弱性に対する攻撃を行うためのフレームワーク。開発者やセキュリティ研究者が、Webアプリケーションのセキュリティ検査やテストに利用することを想定している。プログラムはPythonで書かれており、GPLで公開されている。コアのほか、SQLインジェクション、クロスサイトスクリプティング(XXS)などをチェックできる130種以上のプラグインを持つ。

 初の正式版では、コードの安定性、自動アップデートなどの特徴を持つ。クラッシュを最小限に抑え、常に最新機能を使えるという。

 新機能としては、PHPの静的コード解析が加わり、SQLインジェクション、リモートファイルインクルード(RFI)などを発見できるようになった。また、エミュレーションしたシステムコールを使って脆弱なサーバー上でファイルの実行などを行う「Webアプリケーションペイロード」機能も加わった。このほか、インデックスの利用によるSQLiteの性能改善なども強化点となる。

w3af
http://w3af.sourceforge.net/

w3adのダウンロード
http://sourceforge.jp/projects/sfnet_w3af/

最終更新:2011年08月01日 17:08
SourceForge.JP is a Japanese version of SourceForge.net. For developments that are not related to Japan, we recommend you to use SourceForge.net.