
Quelle: Vogel.de
Mit Google Sicherheitslücken testen
Ein Online-Tutorial von Google ermöglicht es Web-Entwicklern, typische Sicherheitslücken praktisch auszuprobieren.
5. Mai 2010
Google stellt für Web-Entwickler ein Online-Tutorial bereit, mit dem sich typische Sicherheitslecks praktisch austesten lassen. Das Tutorial setzt sich aus der absichtlich unsicher programmierten Mini-Blog-Anwendung Jarlsberg und einem Leitfaden zusammen. Die Dokumentation zeigt auf, welche Schwachstellen Jarlsberg haben könnte und wie man sie aufspürt. Das Tutorial gehört zu Googles Code University und erteilt unter anderem Lektionen in Sachen Cross-Site-Scripting, Code Execution und Denial-of-Service. Wer nicht selber auf die Lösung kommt, findet diese jeweils am Ende des entsprechenden Abschnitts.
(abr)