Jhijack

ein Java-Hijacking-Tool für die Sicherheitsbewertung von Webanwendungen
Jetzt downloaden

Jhijack Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • GPL
  • Name des Herausgebers:
  • Aung Khant
  • Dateigröße:
  • 25 KB

Jhijack Stichworte


Jhijack Beschreibung

Jhijack kann sich für jeden Web-Entwickler nützlich erweisen, wodurch ein einfaches Java-basiertes Tool bietet, das sie bei der Suche nach Sicherheitsanfälligkeiten in ihren Projekten unterstützen kann. Mit seiner Hilfe können Entwickler eine numerische Sitzung entführen und die Zuverlässigkeit ihrer webbasierten Anwendung bewerten. Einfache, um mit der Java-Technologie übereinander zu arbeiten, kann Jhijack auf jeder Plattform eingeleitet werden. Seine einfache Schnittstelle macht es sehr einfach zu bedienen, aber erweiterte Programmierkenntnisse und das Verständnis der HTTP-Sprache sind erforderlich, um sie zu verwenden. Jhijack erfordert nur, dass Sie den Namen des Hosts eingeben, um zu bewerten und die Portnummer zu verwenden. Es kann Anforderungen an den Zielhost sendet, indem Sie entweder die Get oder das Post-Methode verwenden, die Daten an den Server anfordern oder einreichen. Simuliert verschiedene Angriffs-Typesthere sind mehrere Felder, die Sie entsprechend Ihren Voreinstellungen konfigurieren können, aber es ist ratsam, sie nicht zu ändern, es sei denn, Sie wissen, was Sie tun. Erweiterte Benutzer können den GREP-Modus und die Sitzungs-ID ändern oder die Parameter ändern. Die Anwendung kann verschiedene Arten von Angriffen simulieren. Es kann das Highjacking von Session (oder Cookie) ausführen (, das Schwachstellen aufdecken kann, die zum Diebstahl von Browser-Cookies mit Authentifizierungsdaten führen können), URL-Angriffe (basierend auf falsch eingegebenen URLs) und dem Body Highjacking. Die Ergebnisse werden organisiert angezeigt, und Sie können sie lokal speichern. Nur erfahrene Benutzer können sie jedoch genau interpretieren. Sorgt dafür, dass Ihre Web-App nicht dem Highjacking-Jhijack ausgesetzt ist, um Highjacking-Versuche zu simulieren, um die Sicherheitsstufe Ihrer Webanwendung zu bewerten. Richtig verwendet, kann es ein leistungsfähiges Werkzeug in den Händen eines Web-Entwicklers sein, der mögliche Sicherheitsanfälligkeiten aus einer Anwendung beseitigen möchte. Bewertet von Mihaela Citea, Zuletzt aktualisiert am 14. April 2014


Jhijack Zugehörige Software

Mpero

Befehlszeilenanwendung, die Mozilla-Cache, Geschichte und Kekse reinigt. ...

219 38 KB

Herunterladen