|
|
SWFINTRUDER pour les audits de sécurité sur les applications de type Adobe Flash
Par Rédaction,
secuobs.com
Le 04/12/2007
Résumé : SWFINTRUDER, de la société Minded Security, est un outil visant à analyser et à tester la sécurité des applications de type Adobe Flash à l'aide de différentes techniques détaillées sur le site de l'OWASP. - Lire l'article
La société Minded Security ( lien ) propose de télécharger et d'utiliser la première version d'un outil destiné à analyser et à tester la sécurité des applications de type Adobe Flash ( lien ) au format SWF et cela à l'aide de différentes techniques spécifiques.
Parmi les autres fonctions disponibles dans SWFINTRUDER on notera la possibilité de configurer les différentes variables qui seront affectées aux attaques mais également un gestionnaire d'historique de ces attaques qui permet de pouvoir retrouver les cinq dernières attaques effectuées à l'aide de SWFINTRUDER.
Une console de gestion des logs (fichiers journaux) est également disponible dans les options proposées par SWFINTRUDER ; cette console permet d'effectuer un suivi sur le déroulement d'une attaque donnée, ce qui peut notamment s'avérer très utile en vue d'y effectuer les modifications nécessaires à son bon déroulement.
De plus un système de vérifications semi-automatiques pour les failles de type XSS ( Cross Site Scripting - lien ) est intégré à SWFINTRUDER au même titre qu'un explorateur permettant de visualiser l'exécution de l'ensemble des objets ActionScript ( lien ) liés à une application de ce type avec une représentation finale par arbres.
A noter que le projet SWFIntruder ( lien ), bien que sponsorisé par la société Minded Security, est hébergé par l'OWASP ( Open Web Application Security Project - lien ) ; l'OWASP est un projet qui vise à rendre visible de tous les applications du domaine de la sécurité en proposant des outils ( lien ) uniquement placés sous des licences de type Open Source ( lien ).
Plus de détails sur les différentes techniques utilisées pour trouver des vulnérabilité dans les applications au format Adobe Flash sont disponibles dans une présentation à télécharger ( lien ) sur le site de l'OWASP ; une autre présentation est également à disposition pour le détail des techniques utilisées afin de tester la sécurité des applications existantes ( lien ).
Par ailleurs, vous pouvez également retrouver l'ensemble des failles qui concerne le format Adobe Flash grâce au service Secumail de Secuobs ( lien ) en collaboration avec le site Secunia ( lien ).
- Article suivant : Un exploit pour Quicktime découvert « in the wild »
- Article précédent : FireCAT V1.3, le catalogue des extensions Sécurité de Mozilla Firefox
- Article suivant dans la catégorie Outils : Anubis, un service automatisé d'analyse de malwares
- Article précédent dans la catégorie Outils : FireCAT V1.3, le catalogue des extensions Sécurité de Mozilla Firefox
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|