вторник, 19 октября 2010 г.

Websecurify — инструмент для поиска уязвимостей веб-приложений.

Попробовал новый инструмент для тестирования безопасности веб-приложений — Websecurify v0.7.

Плюсы:
• Бесплатная
• Простой интерфейс
• Понятный отчёт о проблемах с вариантом их решения
Минусы:
• Не нашла ни одной уязвимости в наших проектах :)
• Зато имеются ложные срабатывания (разработчики обещают их низкий процент)
• Пока сырая версия, чем и объясняются баги, которые не дают толком тестировать:
o Зависает при выполнении каких-то проверок, приходится нажимать на паузу, затем продолжать тест - тогда он идёт
o Через какое-то время Windows блокирует программу, считая её опасной, а сама программа из-за этого критически завершается.

В целом продукт интересный и дружелюбный, буду следить за обновлениями.

среда, 13 октября 2010 г.

Плагин для подсветки элементов в Selenium IDE

Интересный вышел плагин, который подсвечивает на странице элементы, с которыми в данный момент работает Selenium IDE - Highlight Elements Plugin.
Достаточно установить плагин для FF, после чего нажать на появившуюся кнопку в окне Selenium IDE.

Плагин может помочь при отладке тестов (при этом для большего эффекта следует замедлить скорость исполнения скрипта).

Работает с Selenium IDE от 1.0.4.