SandCat : Php ve Konfigürasyon Güvenliği

Penetration Test

Syhunt firmasının en iyi ürünlerinden olan Sandcat’in, tamamen php scriptler için yazılmış hali "SandCat for PHP".

** Sandcat’in paranoyak yapısını unutmamak lazım. Bütün $Post $Get $Sesion $Cookie karakterleri, echo komutu ve daha bir çoğu muhtemel tehlike onun için.

* Program sadece local olarak çalışmakta.

* Ücretsiz sürümünde tek seferde sadece 2 dosya için tarama yapabilirsiniz. Fakat tarama yapacağınız toplam dosya sayısı sınırsızdır.

Örnek bir php dosyasına ait analiz :

Konfigürasyon Dosyalarının Güvenliği

Sandcat’in bize sunduğu özellikler arasına Syhunt Hardening Tool’da bulunmakta.

Bu özellik ile php.ini, httpd.conf gibi konfügürasyon dosyalarının güvenlik ayarlarını otomatik olarak denetleyebiliyoruz.

Örnek bir php.ini dosyasına ait analiz :

Örnek bir httpd.conf dosyasına ait analiz :

Download :

http://www.syhunt.com/

M.Serhat Dündar

Telif Hakkı

Bu yazının telif hakkı, içeriğinde aksi belirtilmemişse yazarına aittir ©. Yazının izin alınmadan ya da kaynak gösterilmeden kopyalanması ve kullanılması 5846 sayılı Fikir ve Sanat Eserleri Yasasına göre suçtur (forum ve bloglar dahil olmak üzere). Telif haklarına aykırı bir durumla karşılaşırsanız lütfen site yetkililerine bildiriniz.