2004年08月12日 (木曜日)

Googleを使ってサイトの脆弱性を発見するSiteDigger

日経IT Pro経由で、SiteDiggerなるツールの存在を知った。GoogleのキャッシュとWebサービスAPIを使って指定のサイトの脆弱性を発見するツールだ。早速自分のサーバーを試してみたが大丈夫で一安心。

日経IT Pro:あなたのWebサイトの穴をGoogleが知っている

脆弱性の発見とは、指定したサイト上に、アクセスされてはならないファイル(例えば、.htaccess.bakなど)が存在しないかや様々なツールの初期設定(例えば、Apacheの初期画面「It worked!」など)が残っていないかを探す。このツールは、自分のサイトの脆弱性を探して対策をするためのツールであるが、逆に使うと他のサイトの攻撃の穴を探すクラッカーツールにもなりえる。自宅サーバーを公開している人や自分でサイト構築している人は一度確認してみた方がいいだろう。

Posted by Pina Hirano at 2004年08月12日 20:24 | トラックバック
Comments
Post a comment









Remember personal info?