O Vega ajuda você a encontrar e corrigir scripts entre sites (XSS), injeção de SQL e muito mais.
O Vega ajuda você a encontrar e corrigir scripts entre sites (XSS), injeção de SQL e muito mais.
O Vega é um scanner de segurança da Web gratuito e de código aberto e uma plataforma de teste de segurança da Web para testar a segurança de aplicativos da Web. A Vega pode ajudá-lo a encontrar e validar SQL Injection, Cross-Site Scripting (XSS), informações confidenciais divulgadas inadvertidamente e outras vulnerabilidades. Ele é escrito em Java, baseado em GUI e executado em Linux, OS X e Windows.
O Vega pode ajudá-lo a encontrar vulnerabilidades como: script cross-site refletido, script cross-site armazenado, injeção cega de SQL, inclusão de arquivo remoto, injeção de shell e outros. Vega também investiga as configurações de segurança TLS/SSL e identifica oportunidades para melhorar a segurança de seus servidores TLS.
O Vega inclui um scanner automatizado para testes rápidos e um proxy de interceptação para inspeção tática. O scanner Vega encontra XSS (cross-site scripting), injeção de SQL e outras vulnerabilidades. O Vega pode ser estendido usando uma poderosa API na linguagem da web: Javascript.
Vega foi desenvolvido pela Subgraph em Montreal .
Testes de segurança automatizados, manuais e híbridos
Scanner automatizado
O Vega inclui um rastreador de sites que alimenta seu scanner automatizado. O Vega pode fazer login automaticamente em sites quando fornecido com credenciais de usuário.
Proxy de interceptação
O Vega pode ser usado para observar e interagir com a comunicação entre clientes e servidores e executará a interceptação SSL para sites HTTP.
Características
Baseado em GUI
Vega tem uma interface gráfica de usuário bem projetada.
Multi plataforma
Vega é escrito em Java e roda em Linux, OS X e Windows.
Extensível
Os módulos de detecção Vega são escritos em Javascript. É fácil criar novos módulos de ataque usando a rica API exposta pelo Vega.
Comentários
Postar um comentário