ratproxy 可以监控所有的xss跨站攻击,并给出详细的测试报告和危险等级


http://code.google.com/p/ratproxy/

tar -zxvf 了那个包
make一下
我make的时候出错了,说不支持什么参数,直接vi Makefile 干掉了哪个编译参数,再make就好了。。
cc ratproxy.c -o ratproxy  -Wall -O3 -Wno-pointer-sign -D_GNU_SOURCE http.c mime.c ssl.c -lcrypto -lssl
cc1: error: unrecognized command line option “-Wno-pointer-sign”
vi Makefile
干掉CFLAGS   = 后面的 -Wno-pointer-sign
 
再make 就好了
 
我测试了登录页面
report是
 
 
 
1、路径:/home/ratproxy/ratproxy
2、启动:./ratproxy -v /home/ratproxy/report -w /home/ratproxy/report/report3.log -d xxxx.com -lfscmr
 
最后那个-d是说你要监控什么domain
 
 
(注意修改里面的report3.log改成其它文件名)
 
3、把IE设成通过代理,IP是192.168.1.228端口8080
4、访问xxxx.com,进到自己想测试的页面正常操作。
5、操作完成后,在228上Ctrl+C停止服务。  (不停止也行)
6、产生报告(注意修改里面的report3.log和report3.html改成上面设定的文件名)
./ratproxy-report.sh /home/ratproxy/report/report3.log >/home/ratproxy/report/report3.html
 
 
吧report copy到/apache的doc目录下
就可以用服务器IP这个地址去看了
粗略的看了一下,问题还是有的,不能掉以轻心啊!
只是用起来有点麻烦,以后应该把它包装成一个小工具,用起来就能简单多了。。
  1. No comments yet.
(will not be published)
  1. No trackbacks yet.