原碼掃描工作紀錄
以下是系統測試與原始碼 掃描建議的軟體及簡介 原碼掃描: HP Fortify SCA 、 VCG(Visual Code Grepper) 網頁弱點掃描: OWASP ZAP 、 Vega 主機弱點掃描: OpenVAS 、 Nikto、 Kali 壓力測試:JMeter+Badboy、 Load Runner ( 試用版最多只能測 50 人同時上線 ) 網站效能測試: SONAR 軟體介紹: 1. 【 VCG 】一個 Freeware 免費軟體,再來就是它可以檢測的程式語言,包含支援 C/C++ 、 C# 、 VB 、 PHP 、 Java 、 PL/SQL 等等,它所產出的測試報告除了可以明確指出有風險的程式碼之外,還可以提供建議的修正方法,並有圖表說明各種程度的風險所佔的百分比,還可以將掃描結果另存成文字檔,以提供正式測試報告說明使用。 2. 【 OWASP ZAP 】 OWASP Zed Attack Proxy( 簡稱 ZAP) 於 2010 年 9 月從 Open Web Application Security Project (OWASP) 開發, ZAP 是一個測試網頁程式漏洞工具,並設有簡單易用的介面,目的是讓網頁開發員測試自己開發的網頁是否安全,從而找出漏洞的原因。 ZAP 是一個開放源碼 (Open Source) 軟體免費提供給使用者,並提供 20 種語言,包括英文和中文。 3. 【 VEGA 】可用來取代 Nessus 軟體。 OpenVAS 全名是 Open Vulnerability Assessment System 。這是一套 open source ,免費而且功能強大、 UI 介面容易了解且上手...