Ratproxy: herramienta de Google para auditar la seguridad web


El equipo de seguridad de Google han liberado como opensource su Ratproxy que permite una auditación de sitios para buscar fallos en la seguridad. La realiza varias pruebas de seguridad para detectar vulnerabilidades como XSS, scripts cross-domain, problemas en el cache y un largo etcétera.

ratproxy1er1 Ratproxy: herramienta de Google para auditar la seguridad web

Puedes encontrar una lista detallada del funcionamiento de este en la documentación del proyecto. La herramienta se enfoca en dar informes concisos sobre potenciales problemas de seguridad en aplicaciones web 2.0 y es resultado del trabajo diario de Google en el área de seguridad de sus aplicaciones; por lo que es capaz de diferenciar entre código javascript y css, decompilar contenido Flash on-the-fly, trabajar sobre SSL, etc.

Caracteristicas:

  • Herramienta semi-automatizada.
  • Detecta y prioriza amplias categorías de problemas de seguridad (dynamic cross-site trust model considerations, script inclusion issues, content serving problems, insufficient XSRF and XSS defenses, and much more.)
  • Ratproxy is currently believed to support Linux, FreeBSD, MacOS X, and Windows (Cygwin) environments.
  • Written and maintained by Michal Zalewski.
  • Copyright 2007, 2008 Google Inc, rights reserved.
  • License: Apache License 2.0

Mas información sobre RatProxy (sitio oficial del proyecto)
Descargar RatProxy
Fuente de la información: JavaHispano.org, Cryptex

Si te ha gustado el post, compartelo y ayudanos a crecer.

Unete a nuestra FanpageSiguenos en Twitter

También puede interesarte...

Twitter Digg Delicious Stumbleupon Technorati Facebook Email

Acerca de DragoN

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales. Consultor Independiente de Seguridad Informática con más de 7 años de experiencias en Ethical Hacking, Pen Testing y Análisis Forense. Speaker y Organizador de diferentes eventos de Seguridad Informática y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Trackbacks/Pingbacks

  1. Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web « WEB ANTRIX.TK - 28 agosto 2010

    [...] domain Scanner y Maltego. Para el mapeo del sistema objetivo incluye la herramienta WebScarab y Ratproxy. Para el descubrimiento de vulnerabilidades incluye w3af y burp, finalmente para el proceso de [...]

Dejar un Comentario