Cita de: PHAMTOM en 9 Agosto 2010, 00:32 AMCreo que se refiere a codigo maligno y no vulnerabilidades...Cita de: murdock_ en 29 Julio 2010, 16:31 PM
Hola a todos,
¿Conocéis alguna herramienta o conjunto de herramientas que permitan analizar un proyecto de desarrollo software, en Java por ejemplo, en busca de código malicioso y/o vulnerabilidades de todo tipo (p.e. sql injections si se integra con bbdd, crlf, buffer overflow, etc.)?
De momento he encontrado dos posibles soluciones para Java, son PMD y FindBug, aunque algo limitadas ¿que os parecen?
saludos!
fuzzers? (Programas de testeo de vulnerabilidades Buffer Overflow)
Saludos