기계적 인조 인간

HP에서 제공하는 무료 도구로 플래시 취약점 검사

UTF - 8 (in Hindi)(unicode transformation format)|utf 8,16,32|EduAdda7 - Computer Science|uppcl 2020

UTF - 8 (in Hindi)(unicode transformation format)|utf 8,16,32|EduAdda7 - Computer Science|uppcl 2020
Anonim

Hewlett-Packard는 Adobe Systems의 광범위하게 사용되고 있지만 때로는 버그가 많은 대화 형 웹 기술을 사용하는 플래시의 취약점을 발견하는 무료 개발 도구를 발표했습니다. SWFScan은 보안 배경이없는 개발자를 위해 개발되었습니다. HP의 웹 보안 리서치 그룹 (Web Security Research Group)에 의해 지어졌습니다.

HP는 SWFScan이 Flare 및 SWFIntruder와 같은 Flash 관련 문제를 발견 할 수있는 다른 도구에 조인한다고 말했습니다. 그러나 HP는 SWFScan이 플래시 버전 9와 10에서 사용할 수있는 유일한 제품이라고 말했다. ActionScript 3, Flash의 스크립팅 언어. 및 Adobe에서 사용하는 오픈 소스 웹 응용 프로그램 프레임 워크 인 Flex를 사용합니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

SWFScan은 ActionScript 2와 3을 원본 소스 코드로 디 컴파일하여 정적 분석을 수행합니다. 데이터 유출, 크로스 사이트 스크립팅 (cross-site scripting) 취약점 및 크로스 도메인 권한 상승을 포함한 60 개 이상의 취약점에 대해 HP는 소스 코드에서 문제가있는 라인을 강조 표시하고 치료 조언을 제공 할 것이라고 밝혔다. HP는 4,000 건의 플래시 애플리케이션에서 SWFScan을 테스트 한 결과 35 %가 Adobe의 최고의 보안 관행을 위반했다고 밝히고 HP는 다른 툴의 소스 코드를 내보낼 수있을뿐만 아니라 취약성 보고서를 포맷 할 것이라고 밝혔다. Flash Player 8 및 이전 버전의 응용 프로그램 중 16 %에는 크로스 사이트 스크립팅 취약점이 있습니다. HP는 로그인 양식을 사용하는 응용 프로그램의 15 %가 응용 프로그램에 하드 코딩 된 사용자 이름이나 암호를 갖고 있다고 말하면서 HP는 브라우저에서 실행되는 Flash 응용 프로그램의 부분만을보고 도구가 실행되는 부분이 아닌 서버.