Google phát triển công cụ phát hiện lỗ hổng ứng dụng web DOM Snitch

Mục lục

    Google phát triển công cụ DOM Snitch, một tiện ích mở rộng của trình duyệt Chrome, để dò tìm lỗ hổng bảo mật trên mã nguồn ở máy khách.

    Google phát triển công cụ phát hiện lỗ hổng ứng dụng web DOM Snitch

    Google phát triển công cụ phát hiện lỗ hổng ứng dụng web DOM Snitch

    Google đã ra mắt DOM Snitch, giúp các nhà phát triển có thể “soi” các ứng dụng web và đặt cờ báo hiệu ở đoạn mã nguồn nào có nguy cơ bị mã độc (malware) tấn công.

    DOM Snitch, công cụ miễn phí, được thiết kế để phát hiện các lỗ hổng bảo mật tiềm ẩn ở mã nguồn trong các ứng dụng web, đặt tại máy khách (client). Đây là nơi dễ bị malware tấn công bằng nhiều hình thức, chẳng hạn có thể tấn công qua việc nhúng đoạn script ở máy khách.

    Để làm được như vậy, Google chấp nhận một số cách thức chặn gọi JavaScript, cụ thể là khai báo document.write hay HTMLElement.innerHTML, là những đoạn dễ gây ra lỗ hổng cho hạ tầng trình duyệt.

    Đối với các nhà phát triển, DOM Snitch cũng dành cho các kiểm thử viên mã nguồn và các nhà nghiên cứu bảo mật. Công cụ này hiển thị theo mô hình đối tượng tài liệu (DOM – Document object model), có thể hiệu chỉnh trong thời gian thực. Do đó, các nhà phát triển không phải ngừng ứng dụng để chạy công cụ dò tìm lỗi. Ngoài ra, DOM Snitch cho phép các nhà phát triển có thể xuất báo cáo, chia sẻ với người khác để phát triển và cải tiến phần ứng dụng.

    Hiện tại, Google đang tiếp tục phát triển DOM Snitch và thử nghiệm mã nguồn ở máy chủ, như công cụ Skipfish và Ratproxy bởi vì Google tin rằng còn rất nhiều lỗ hổng bảo mật đang nằm ở các ứng dụng web đã có những biến thể phức tạp và đa dạng.

    >>> Những công cụ và chức năng ẩn của Google
    >>> Hạ đối thủ bằng trò bẩn trên Google

    Bài viết "Google phát triển công cụ phát hiện lỗ hổng ứng dụng web - công cụ DOM Snitch"
    Công ty thiết kế website chuyên nghiệp ADC Việt Nam

     
     

    Làm thế nào để vượt qua đối thủ cạnh tranh?

    Bạn cần website để giới thiệu dịch vụ?

    Cho đến lúc này, điều mà bạn đang quan tâm có lẽ là muốn tìm hiểu thêm về dịch vụ thiết kế website và Công ty chúng tôi?

    SỞ HỮU NGAY WEB CHUYÊN NGHIỆP TẠI ADC VIỆT NAM ĐỂ VƯỢT QUA ĐỐI THỦ NGAY HÔM NAY!!!

    CÔNG TY CP GIẢI PHÁP VÀ PHÁT TRIỂN PHẦN MỀM ADC SOFTWARE

    Số 1, LK 11A Làng Việt Kiều Châu Âu, KĐT Mỗ Lao, P Mỗ Lao, Hà Đông, HN

    (024).3783.5639 - (024).3783.5640

    info@adcvietnam.net / support@adcvietnam.net

    https://adcvietnam.net

    ĐĂNG KÝ TƯ VẤNMIỄN PHÍ

    Đang gửi...

    Đang gửi...

    Zalo
    Thông báo
    Đóng
    Đang tải

    Đang tải...