Bewertet die Sicherheit von Web-Applikationen; fängt die zwischen Client und Server gesendeten HTTP- und HTTPS-Daten inklusive Cookies und Formulardaten ab und modifiziert sie
Netzwerkanalyse-Werkzeugkasten zum Testen von Web-Anwendungen; enthält den Burp Proxy, der den HTTP/HTTPS-Verkehr abfängt und die HTTP-Headern modifiziert, bevor die Daten an den Server weitergeschickt werden
Host-based Intrusion Detection System, das mittels Datenauswertung Angriffe auf den Rechner erkennt; überwacht die Dateiintegrität sowie Windows Registry und spürt Rootkits auf
15.04.13, Englisch
Mariosch kommentiert: "Ich setzte OSSEC seit gut zwei Jahren auf mehreren Root-Servern ein. Es ..."
Führt Penetrationstests durch, um Schwachstellen von Web-Applikationen zu finden; mit dem auf Paros Proxy beruhenden Tool lassen sich Tests automatisch oder manuell vornehmen; richtet sich sowohl an Sicherheitsexperten als auch an Entwickler und Anwendungstester ohne große Erfahrungen mit Penetrationstests
Testet online das eigene System auf Schwachstellen; prüft unter anderem auf Verletzungen durch Exploits, offene Ports und Trojaner; zudem lässt sich ermitteln, ob der Browser persönliche Informationen weitergibt und ob der Rechner für andere sichtbar ist
Analysiert den eigenen Rechner auf Sicherheitsrisiken beim Internetzugang; prüft mit "File sharing", ob Dateien zum Teilen freigegeben sind; testet mit "Common Ports" sowie "All Service Ports" die Zugänglichkeit von Ports und informiert darüber, ob diese geschlossen, offen oder verborgen sind
07.02.13, Englisch
Der Meister kommentiert: "Überaus hilfreich, auch wenn meistens nicht der eigene Rechner..."
Tool-Sammlung für Sicherheitsexperten und Entwickler zum Analysieren von Flash-Dateien; erlaubt es, SWF-Dateien zu dekompilieren, um anschließend den ActionScript-Quellcode zu durchsuchen; ein XSS Fuzzer untersucht Dateien auf Cross-Site-Scripting-Lücken (XSS) und ein HEX-Editor modifiziert sie
Überprüft, ob Webseiten anfällig für Clickjacking sind; spult zuvor geplante Schritte per Mausklick ab; ermöglicht es, Text in die Zielseite einzufügen; Herstellerseite momentan nicht erreichbar
Durchsucht Unix-Systeme und vorhandene Software nach Sicherheitsaspekten; ermittelt Informationen zum System, zu installierten Paketen und Konfigurationsfehlern; lässt sich als portable Software auch vom USB-Stick oder von der CD starten
In Ruby entwickeltes Sicherheits-Tool zum Analysieren von Web-Applikationen, das ähnlich wie ein lokaler Proxy funktioniert und mit integriertem Schwachstellen-Scanner daherkommt; besitzt darüber hinaus eine flexible Session-Verwaltung. Download schnell und sicher von heise.de
Welche Anwendungen aus dem Software-Verzeichnis stießen im Jahr 2012 auf das größte Interesse? In einer Bildergalerie zeigt das Themen-Special die 30 am häufigsten heruntergeladenen Programme.