
Si te gusta fuzz-force en búsqueda de vulnerabilidades, lo más probable es que te guste iExploder. Se inspira de mangleme otra herramienta similar para detectar problemas de seguridad y fiabilidad en los navegadores web.
Se alimenta el navegador que se trate con mal código HTML y CSS, con el fin de comprobar su estabilidad y seguridad. Se alimenta continuamente navegadores datos incorrectos en la esperanza de que finalmente se colgará. Se ha diseñado para ejecutarse durante horas o incluso días, hasta que se bloquea el navegador. iExploder está disponible como un arnés de navegador con todas las funciones, servidor web independiente o un script CGI.
Algunas de sus características son:
* Pruebas de todos los atributos HTML y CSS que Mozilla, WebKit y el apoyo de otros navegadores
* Básico fuzzing para los formatos de los medios de comunicación (bmp, gif, ico, JNG, jpg, ogg, png, SND, svg, tiff, wav, XBM, XPM)
* Muy manipulación DOM básicos fuzzing a través de JS
* Encabezado HTTP fuzzing
* CSS Selector de fuzzing
* Lógica, desbordamiento de búfer, y las pruebas de formato de cadena
* Una cantidad ilimitada de pruebas repetibles
* Pruebas caso_prueba secuencial y aleatoria, con la posibilidad de reanudar (secuencial solamente)
* Herramientas para ayudar a aislar la prueba que se estrelló el navegador, así como localizar información backtrace
Cuando se corrió por primera vez, se optó por Firefox - desactivado bloqueador de ventanas emergentes - y se encontró una carga loco de pop-ups y mensajes! Esto continuó durante algún momento tranquilo y se estrelló FF! Sólo si se podría replicar en un momento en que se encontraban en una mejor posición para analizar el accidente correctamente!
Todas las necesidades de esta herramienta es Ruby y cualquier sistema operativo que lo soporta! iExploder viene con un generador aleatorio de semillas que se pueden hacer para generar diferentes semillas a través del archivo config.yaml.
Sólo tenga cuidado de que usted haya limpiado la caché del navegador antes de ejecutar las pruebas!
[Enlace externo eliminado para invitados]
Mas informacion acerca de iexploder y su projecto [Enlace externo eliminado para invitados]