Посоветуете литературу по аудиту ИБ Веб-приложений?
Всем привет!
В качестве диплома я должен разработать веб-приложение, которое проверяет другие веб-приложения на уязвимости. Я очень рассчитывал на OWASP guide, но прочитав его, разочаровался, т.к. действенных методов проверки там нет или расписаны сухо.
В планах разобраться с node.js, арендовать сервак, и сделать, чтобы мой сайт осуществлял 3-4 проверки.
Буду благодарен ссылкам на ресурсы\книги, которые помогут мне реализовать требуемый функционал.
Сделайте crawler, который будет искать скрипты, принимающие GET-параметры (file.php?id=1&p=2) и формы. Потом проверка всех найденных результатов на SQLi. По SQLi инфы полно, сорцы sqlmap тоже доступны.
Ну sqli это 1 проверка, маловато для диплома. Думал еще об xss и проверке каких-нибудь портов, пока плохо представляю как это сделать nodой, но, думаю, вполне осуществимо
Антон Ф.: Паук плюс полноценная проверка на SQli - более чем достаточно на диплом, IMHO. Заливку файлов можно проверять, поиск PMA с дефолтными паролями, уязвимые плагины для WP...
Там много образов для тренировок (относительно много). Так же могу посоветовать посмотреть как это реализовано в skipfish. https://github.com/spinkham/skipfish
Проверять сайты на WP с помощью wpscan.
Вообще, если сильно заморочиться, можно еще сделать, чтобы приложение сканило порты с помощью nmap и проверяло, например, версию FTP на сервере и сверяло с базой данной уязвимостей metasploit.
Если честно, я бы посоветовал посмотреть книгу - www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470/. Там идеологическая составляющая хорошо описана, а также есть четкие указания где и что проверять по какой теме. Ну и воспользоваться ответами выше. Скрипт, который запускает нужные тулзы, собирает данные и складывает куда надо - тоже неплохой опыт.