单页 JavaScript 应用程序的可访问性/安全扫描程序

Vunerability/security scanner for single page JavaScript apps

本文关键字:安全 扫描 程序 访问 JavaScript 应用程序 单页      更新时间:2023-09-26

我以前在"标准"Web应用程序上使用过skipfish和Burp Suite。

然而,我现在正在编写越来越多的单页应用程序,就我而言,是骨干.js。

无论如何可以用软件扫描这些吗?除了显式测试您的 API 网址之外?

两个可用于评估 JavaScript 的工具是 JSLint 和 Dominator。

JSLint是由Douglass Crockford编写的JavaScript代码质量工具。虽然它的目的不仅仅是分析代码的安全性,但它将突出不安全和糟糕的技术,这些技术使您的应用程序更容易出错并且容易受到安全问题的影响。同样,它本身不是一个安全工具,但它仍然很有用。

Dominator是一款基于Firefox的软件,可帮助识别网站中的DOM XSS问题。通常,您只需浏览页面并在运行时使用应用程序,它会突出显示并提醒您它认为是安全问题。它有相当多的误报,但我在使用此工具时发现了一些错误。我相信它还有一个内置的模糊器,但我没有经常使用该功能。

另一个有用的工具是 grep .不要低估通过对已知危险功能进行 greping 并确保以安全的方式使用它们来发现多少错误。