přejít na obsah přejít na navigaci

Linux E X P R E S, Netflix otevírá nástroj Sleepy Puppy k odhalování XSS

Netflix otevírá nástroj Sleepy Puppy k odhalování XSS

Sleepy Puppy

Firma Netflix poskytla s otevřenými zdrojovými kódy svůj nástroj Sleepy Puppy, který slouží k odhalování XSS zranitelností. Nejsnáze si ho vyzkoušíte přes Docker.


Cross-site scripting (XSS) je typ zranitelnosti webových aplikací, kdy lze do stránky vložit svůj vlastní kód a zneužít ho například ke změně zobrazovaných informací, ale i k získání citlivých údajů, hesel apod. Firmy Netflix, která je známa především jako poskytovatel streamovaných médií, nyní nabídla k obecnému použití svůj nástroj Sleepy Puppy, který je určen k odhalování právě takových zranitelností.

Zdrojové kódy najdete na GitHubu, jsou poskytovány pod Apache License. Nástroj je napsán v jazyce Python s využitím frameworku Flask, pro ORM využívá SQLAlchemy, jako editor obsahuje Ace a pro snímky stránek html2canvas. Nejsnazší způsob, jak si nástroj vyzkoušet, je prostřednictvím kontejnerového nástroje Docker.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog