Ratproxy -- Google 的 XSS 检测工具
跨站脚本攻击(XSS, Cross Site Scripting) 可能是目前所有网站都比较头疼的问题,Google 也不例外。这次 Google 又做了一次雷锋,把内部用来审计 XSS 的工具开源了:ratproxy。
![]() Ratproxy 工作流程:
在我的 Ubuntu 下测试了一下,需要说一下的是,本地系统需要安装 libssl-dev 与 openssl 。 $ sudo apt-get install libssl-dev openssl 然后就可以提交类似: $ ./ratproxy -v . -w foo.log -d foo.com -lfscm 然后,人肉点击相关的页面进行测试了。这个工具的设计思路还是很值得借鉴的,推荐对安全感兴趣的同学读一下源代码。
ratproxy 的作者是 MIchal Zalewski,一个波兰的白帽子黑客。他的个人主页上能找到更多有趣的工具。 本文出自 51CTO.COM技术博客 |




simeon2005
博客统计信息
热门文章
最新评论
友情链接