Exploit-Me est une une suite d’instruments pour éprouver la sécurité de vos sites internet et de vos applications web.
La suite Exploit-Me de Security Compass est un ensemble de trois logiciels :
Le Cross-Site Scripting (XSS) est un défaut commun trouvé dans les applications web d’aujourd’hui. Les défauts de XSS peuvent provoquer de très sérieux dommages à une application web. Le fait de Découvrir des vulnérabilités de type XSS au plus tôt dans le processus de développement aidera à protéger votre application web. L’outil XSS-Me est spécialisé dans la recherche de ce type de vulnérabilité.
L’Injection SQL, une autre vulnérabilité qui peut provoquer elle aussi beaucoup de dommage à une application web. Un utilisateur mal attentionné tentera d’accéder aux tables, de les effacer ou pire de trouver un accès sur la base de données de votre serveur ! SQL Inject Me est l’outil pour tester les vulnérabilités d’Injection SQL et fiabiliser la sécurité de vos applications web.
Une dernière approche de la suite est d’éviter une autre forme d’attaque : celle consistant à un hacker d’accéder aux ressources sans être authentifié. Access-Me permet de vérifier ce point précis de votre « politique » de sécurité.
Site internet : Exploit-Me
Licence : GPL
dommage, n’est pas dispo pour la dernière version de firefox ! mais vraiemnt intéréssant en tout cas !
Très pratique dans l’idée mais malheureusement, les 3 ont été développés pour Firefox 2 et le deuxième est même inaccessible.. (via cette page en tout cas http://labs.securitycompass.com/index.php/exploit-me/ )
Les versions de firefox compatibles des plugins sont depuis la 2.0.0.8 jusqu’à la 3.6a1pre.
Je pense qu’il fonctionnera sur les versions stables 3.6.x.
Ils sont tous disponibles :
https://addons.mozilla.org/en-US/firefox/user/1792636
Ben ça marche pas avec les dernières version de FF… Dommage 🙁
Même remarque que Rom’s… c’est dommage…
Dommage que l’ont ne trouve pas la notice en Français.
Moi j’ai la version 3.6.23 et sa marche.
M’enfin, quand ils ont posté sa c’etait en 2010 !