2010年11月7日 星期日

Google網站弱點分析工具 - ratproxy

OS:CentOS 5.3

Requirments:
gcc
openssl
openssl-devel

1. 安裝相依套件
        yum  install  gcc  openssl  openssl-devel

2. 下載ratproxy主程式
        wget  http://ratproxy.googlecode.com/files/ratproxy-1.58.tar.gz

3. 編譯source sode
        tar  -zxvf  ratproxy-1.58.tar.gz
        cd  ratproxy; make

4. 啟動弱點分析機制
        ./ratproxy  -v  <outdir>  -w  <outfile>  -d  <domain>  -P  <host:port>  -lextifscgjmr

5. 將分析的Log檔輸出成html
        ./ratproxy-report.sh  <outdir/outfile>  >  report.html

參考文章:
http://code.google.com/p/ratproxy/
http://knowledge.twisc.ntust.edu.tw/doku.php?id=3%E4%BC%BA%E6%9C%8D%E7%AB%AF%E5%AE%89%E5%85%A8:3-6%E6%AA%A2%E6%B8%AC%E5%B7%A5%E5%85%B7:%E5%8B%95%E6%85%8B%E5%88%86%E6%9E%90:ratproxy
http://blog.miniasp.com/post/2008/07/Google-opens-up-ratproxy-code-to-secure-your-web-environment.aspx

沒有留言:

張貼留言