微軟在最近的CanSec West 上發布了自己的免費開源的安全工具。名為 !Exploitable(官方讀作: 砰! Exploit) 以 Win Debugger 的插件形式發布,可以幫助分析(PE)程序的漏洞。該程序能夠利用被微軟稱為主要hash和次要hash的兩組特征值為崩潰信息分類,將同一缺陷引起崩潰 的分為一類。從而定義軟件缺陷的可利用性。為了演示 !Exploitable 程序的實用性,微軟安全科學小組的內部測試曾用四個不同的Fuzz測試程序(fuzzer)測試最近獲得的同一軟件。!Exploitable從57次由模糊測試引起的不同崩潰中識別出15處安全問題,其中只有1處被分類為可利用。
微軟的模糊技術程序主管 Shirk 表示該程序可以幫助研究員們定義可利用性,告訴我們要如何討論這些問題,比便我們都能確信大家在討論的是同一個問題。
昨日,HP也發布了一款安全相關的開發工具,該工具可以檢測 Adobe Flash 系統中廣泛使用,卻容易造成缺陷的代碼。HP表示該名為 SWFScan 的工具,面向沒有安全背景的Flash開發人員,由 HP Web 安全研究小組開發。
SWFScan結合了 Flare 和 SWFIntruder.卻是唯一能支持Flash 9 和 10;ActionScript 3 以及 Flex 框架的安全產品。它可以反編譯 ActionScript 2 或 3 格式的 Flash 腳本,進行靜態分析,檢查包括 數據泄露,跨站腳本漏洞,跨站提權等超過 60 種腳本漏洞。工具可以加亮問題代碼,并提供解決建議。此外SWFScan還可以生成報告及導出源碼。
HP網頁安全小組的管理人員霍夫曼表示由于Flash是二進制編碼,當下人們剛剛開始關注 Flash 的安全問題,能夠進行深入分析的免費的工具還不多。但很多Flash程序都有一些安全隱患。
HP曾利用SWFScan測試了超過4000個Flash程序,最終發現超過35%有違Adobe的最佳安全做法,16% 針對 Flash 8 或更早版本而設計的程序中存在擴展攻擊漏洞。15% 的 Flash 登陸表單中含有內置用戶名/密碼。HP提示您該工具僅檢測客戶端 Flash 程序,并不涉及服務器部分。
編譯:Ben
下載 SWFScan(下載前需注冊) : http://www.hp.com/go/swfscan
發布說明: http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2009/03/20/exposing-flash-application-vulnerabilities-with-swfscan.aspx
下載 !Exploitable: http://www.codeplex.com/msecdbg
發布介紹: http://www.microsoft.com/security/msec/default.mspx
微軟、HP相繼發布安全工具

網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
-
51998
網站
- 12
小程序
-
1030137
文章
-
747
會員
熱門網站
- 各百科-專業百科問答知識名網站 m.geelcn.com
- 免費軟件,綠色軟件園,手機軟件下載,熱門游戲下載中心-中當網 m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網 www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網 www.feelcn.com/shenghuo/shipinanquan/
- 中合網 www.heelcn.com
- 中當網 www.deelcn.com
- 魔扣網站維護代運營 www.ylptlb.cn/tg
- 中合網-健康養生知識科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
熱門文章
- 民以食為天 離線人臉識別助力打造智慧食堂 08-20
- 青桔單車發布3款新車 已進入150個城市 08-13
- 民間大神用Win7毛玻璃UI風格改造Win10:情懷滿滿 08-06
- 網站標題是否可以修改?怎么改不影響網站權重? 11-19
- 關于網站標題和正文的匹配度分析 09-29
- 從滾石、華納到環球,三個關鍵詞讀懂網易云為何成版權方最愛 08-12
- 天眼被注冊為煙草商標,中國控煙協會要求嚴查 08-13
- 深圳實現5G獨立組網全覆蓋 已累計建設5G基站超4.6萬個 08-17
- 滴滴App內嵌買車服務 已在十余城上線 08-06
- 關鍵詞的密度要結合頁面版式來調整 11-28