資訊安全是個非常廣大的領域,有日新月異的技術領域,有最難防的社交工程,上班十幾年了,看起來很古意的好爸爸好同事偷完商業機密之後就不知去向,水災火災你都得有應變計畫,地震颱風你都得想辦法讓單位存活。做完的事情不計其數,還沒做完的事更多如牛毛。因為,每一片雪花都認為這次的雪崩跟他無關,所以,我們只好走在每一片雪花前面,發現雪崩的可能因素,找出預防方式,避免雪崩發生。即使那雪,真的給崩了,也要在雪崩的狀況下讓自己跟公司還存活著。 現在的世界,全世界前五大的會計師事務所可以一瞬間倒閉,一間能源公司可以操控加州甚至全美的電價,一個颶風可以毀掉爵士樂天堂,不到十幾個人可以讓雙子星大樓整個倒塌,一場大雨可以讓一整個村莊滅亡,一場地震可以幾乎毀了東日本,這幾年下來我已經慢慢接受「天,真的會塌下來」...... 不錯,擔心也可以是一份工作。

2009年10月9日 星期五

google提供的ratproxy網頁安全偵測工具

一樣內建在black track4裡面。
使用方式如下
  1. 先設定firefox或其他瀏覽器的proxy server為本電腦的8080
  2. 啟動ratproxy: ./ratproxy -v /tmp/ratproxy -w ratproxy.log -d xxx.yyy.com -lextfscgjmXC(主動)或 ./ratproxy -v /tmp/ratproxy -w ratproxy.log -d xxx.yyy.com -lextifscgjm(被動)

然後你就用這個proxy去逛你想逛的網頁,而他只會注意xxx.yyy.com的部份。
然後產生報表 ./ratproxy-report.sh ratproxy.log > xxx.yyy.com.html
之後用firefox打開來看就是了。

我是覺得報表挺囉嗦的,很多都是 no charset declared等小東西而且被動的方式要逛很多地方,除非你知道哪個地方比較有問題,否則生性懶惰的我還是比較適合主動尋找。總之,這樣報表就完成了。
如果有進一步需求要修改參數的請找ratproxydoc

沒有留言:

張貼留言