स्पेगेटी के साथ अपने वेब अनुप्रयोगों की सुरक्षा स्कैन करें

हजारों वेब अनुप्रयोगोंबुनियादी सुरक्षा दिशानिर्देशों का पालन किए बिना उनमें से कई, यह विश्लेषण करने के लिए कि हमारे वेब एप्लिकेशन एक उच्च सुरक्षा स्तर पर हैं जिनका उपयोग करना संभव है स्पघेटीकाफी दिलचस्प भेद्यता स्कैनर।

स्पेगेटी क्या है?

यह एक खुला स्रोत अनुप्रयोग है, जिसे पायथन में विकसित किया गया है जो हमें अनुमति देता है कमजोरियों के लिए वेब एप्लिकेशन स्कैन करेंएप्लिकेशन को विभिन्न डिफ़ॉल्ट या असुरक्षित फ़ाइलों को खोजने के लिए डिज़ाइन किया गया है, साथ ही साथ गलत कॉन्फ़िगरेशन का पता लगाने के लिए।

वेब अनुप्रयोगों

जैसा कि यह अजगर में विकसित किया गया है, इस उपकरण को किसी भी ऑपरेटिंग सिस्टम पर निष्पादित किया जा सकता है जो कि अजगर के संस्करण 2.7 के साथ संगत है।

एक शक्तिशाली होता है फिंगरप्रिंटिंग यह हमें एक वेब एप्लिकेशन से जानकारी एकत्र करने की अनुमति देता है, जिसके बीच सर्वर से संबंधित जानकारी, इसके विकास के लिए उपयोग की जाने वाली रूपरेखा (CakePHP, चेरी, Django, ...), अगर इसमें एक सक्रिय फ़ायरवॉल शामिल है (Cloudflare, AWS, बाराकुडा, ...), यदि यह एक सेमी का उपयोग कर विकसित किया गया है (Drupal, Joomla, Wordpress, ...), ऑपरेटिंग सिस्टम जिस पर एप्लिकेशन चल रहा है और प्रोग्रामिंग भाषा का उपयोग किया जाता है।

यह कार्यात्मकताओं की अन्य श्रृंखलाओं से भी सुसज्जित है जो एक वेब अनुप्रयोग की अखंडता और सुरक्षा के संपूर्ण विश्लेषण की अनुमति देगा, यह सब टर्मिनल से और एक सरल तरीके से।

सामान्य शब्दों में, एक बार जब हम उपकरण चलाते हैं, तो हमें बस उस वेब एप्लिकेशन का url चुनना होता है जिसे हम विश्लेषण करना चाहते हैं और जो कार्यक्षमता हम लागू करना चाहते हैं उसके अनुरूप पैरामीटर दर्ज करना चाहते हैं, फिर उपकरण संबंधित विश्लेषण और शो करेगा। प्राप्त परिणाम।

स्पेगेटी कैसे स्थापित करें?

स्पेगेटी को किसी भी डिस्ट्रो में स्थापित करने के लिए हमारे पास केवल अजगर को 2.7 स्थापित करना और निम्नलिखित कमांड को निष्पादित करना है:

$ git clone https://github.com/m4ll0k/Spaghetti.git
$ cd Spaghetti 
$ pip install -r doc/requirements.txt
$ python spaghetti.py -h 

फिर हम बस उन सभी वेब एप्लिकेशन में टूल का उपयोग कर सकते हैं जिन्हें हम स्कैन करना चाहते हैं। उपयोगिता काफी शक्तिशाली और उपयोग में आसान है, और इसमें एक बहुत सक्रिय डेवलपर भी है जो कंप्यूटर सुरक्षा से संबंधित उपकरणों में माहिर है।

यह ध्यान रखना महत्वपूर्ण है कि इस उपकरण का सबसे अच्छा उपयोग हम अपने वेब अनुप्रयोगों में खुले सुरक्षा अंतरालों को खोजने के लिए कर सकते हैं, उन्हें हल कर सकते हैं और उन्हें अधिक सुरक्षित बना सकते हैं, हालांकि, कुछ उपयोगकर्ता वेब तक पहुंचने के लिए इस उपकरण का लाभ उठा सकते हैं अनुप्रयोग जो वे आपकी संपत्ति नहीं हैं, इसलिए हम अनुशंसा करते हैं कि आप उन्हें ठीक से उपयोग करें।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।