Ratproxy: herramienta de Google para auditar la seguridad web

El equipo de seguridad de Google han liberado como opensource su herramienta Ratproxy que permite una auditación de sitios web para buscar fallos en la seguridad. La herramienta realiza varias pruebas de seguridad para detectar vulnerabilidades como XSS, scripts cross-domain, problemas en el cache y un largo etcétera.

Ratproxy: herramienta de Google para auditar la seguridad web

Caracteristicas:

  • Herramienta semi-automatizada.
  • Detecta y prioriza amplias categorías de problemas de seguridad (dynamic cross-site trust model considerations, script inclusion issues, content serving problems, insufficient XSRF and XSS defenses, and much more.)
  • Ratproxy is currently believed to support Linux, FreeBSD, MacOS X, and Windows (Cygwin) environments.
  • Written and maintained by Michal Zalewski.
  • Copyright 2007, 2008 Google Inc, rights reserved.
  • License: Apache License 2.0

Mas información sobre RatProxy (sitio oficial del proyecto)
Descargar RatProxy
Fuente de la información: JavaHispano.org, Cryptex