<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Axel Jung &#187; webseiten</title>
	<atom:link href="http://www.ajung.de/tag/webseiten/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ajung.de</link>
	<description>Privater Blog von Axel Jung aus Wiesbaden</description>
	<lastBuildDate>Tue, 22 Nov 2011 21:13:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Mit Scrawlr und WebInspect die Angreifbarkeit der Seite testen</title>
		<link>http://www.ajung.de/2008/09/10/mit-scrawlr-und-webinspect-die-angreifbarkeit-der-seite-testen/</link>
		<comments>http://www.ajung.de/2008/09/10/mit-scrawlr-und-webinspect-die-angreifbarkeit-der-seite-testen/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 16:30:43 +0000</pubDate>
		<dc:creator>ajung</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[webseiten]]></category>

		<guid isPermaLink="false">http://www.ajung.de/?p=240</guid>
		<description><![CDATA[Die Firma HP stellt mit Scrawlr ein kostenloses Tool zum Prüfen der eigenen Seite auf SQL Injection Schwachstellen. Das Tool ist ein einfacher Crawler das sich durch die Seite crawlt und auf die gefundenen Seiten Angriffe ausprobiert. Es fügt der Seite keinen Schaden hinzu sondern zeigt nur Seiten an die verwundbar wären. Mit diesen Tool [...]]]></description>
			<content:encoded><![CDATA[<p>Die Firma HP stellt mit <a href="https://h30406.www3.hp.com/campaigns/2008/wwcampaign/1-57C4K/index.php?mcc=DNXA&amp;jumpid=in_r11374_us/en/large/tsg/w1_0908_scrawlr_redirect/mcc_DNXA">Scrawlr</a> ein kostenloses Tool zum Prüfen der eigenen Seite auf SQL Injection Schwachstellen. Das Tool ist ein einfacher Crawler das sich durch die Seite crawlt und auf die gefundenen Seiten Angriffe ausprobiert. Es fügt der Seite keinen Schaden hinzu sondern zeigt nur Seiten an die verwundbar wären.</p>
<p><img class="alignnone size-full wp-image-241" title="scrawl" src="http://www.ajung.de/wp-content/uploads/2008/09/scrawl.png" alt="" width="500" height="392" /></p>
<p>Mit diesen Tool kann man auch testen ob die eigene Anwendung einen potenziellen Angriff erkennt. Da auf meiner Seite die PHIDS installiert war, hat diese sofort Alarm geschlagen. Auch wenn keine Angriffsmöglichkeit gefunden wurde hat meine Seite den Zugriff auf die Seite nach kurzer Zeit für die IP gesperrt, da ein portenzieller Hacker wahrscheinlich erstmal die Seite auf Schwachstellen scannt.</p>
<p>Das Freeware Tool hat eine Begrenzung der URLs die gescannt werden (1500). Nach dem Ende des Scans bekommt man einen Bericht angezeigt.</p>
<p><img class="alignnone size-full wp-image-242" title="scrawl_2" src="http://www.ajung.de/wp-content/uploads/2008/09/scrawl_2.png" alt="" width="500" height="382" /></p>
<p>Die Freeware Version eignet sich aber trotzdem zum Testen des Verhaltens der eigenen Seite auf solche Angriffe. Laut eine <a href="http://www.heise.de/security/Studie-Fast-jede-Webanwendung-angreifbar--/news/meldung/115656">Studie</a> ist fast jede Webanwendung mit solchen Tools angreifbar.</p>
<p><a href="https://h30406.www3.hp.com/campaigns/2008/wwcampaign/1-57C4K/index.php?mcc=DNXA&amp;jumpid=in_r11374_us/en/large/tsg/w1_0908_scrawlr_redirect/mcc_DNXA">Scrawlr</a> soll eigentlich nur Geschmack auf die Software <a href="https://h10078.www1.hp.com/cda/hpms/display/main/hpms_content.jsp?zn=bto&amp;cp=1-11-201-200^9570_4000_100__">WebInspect </a>machen.</p>
<p>Diese kann man sich zwar als 15 Tage Demo herunterladen, aber man kann die nur mit einer bestimmten Seite verwenden und nicht mit der eigenen.</p>
<p>Spannend sieht es auf jedenfall aus:</p>
<p><a href="http://www.ajung.de/wp-content/uploads/2008/09/scrawl_4.jpg"><img class="alignnone size-thumbnail wp-image-252" title="scrawl_4" src="http://www.ajung.de/wp-content/uploads/2008/09/scrawl_4-150x150.jpg" alt="" width="150" height="150" /></a></p>
<p>In der Demo Seite werden sehr viele Angriffsmöglichkeiten aufgezeigt, aber auch einfacherer Schwachstellen bei denen ein Angreifer zu viel Informationen über die Seite bekommt.</p>
<p>Dieses Tool prüft auch die Angreifbarkeit von <strong>Flash </strong>und <strong>Ajax </strong>Anwendungen und es kann auch eingeloggte User Simulieren. Diese stellen auch eine große Gefahr dar.</p>
<p>Es lassen sich verschiedenste Authentifizierungen einstellen.</p>
<p><img class="alignnone size-full wp-image-244" title="scrawl_3" src="http://www.ajung.de/wp-content/uploads/2008/09/scrawl_3.png" alt="" width="500" height="260" /></p>
<p>Interessant ist das Tool für größere Firmen auf jedenfall. Die Preise für die Software fangen bei 2500$ an.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajung.de/2008/09/10/mit-scrawlr-und-webinspect-die-angreifbarkeit-der-seite-testen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

