【IT168 软件资讯】随着互联网的快速发展,现在越来越多的软件开始发布网络版,也就是所谓的Web应用软件。然而,这些Web应用软件产品也会存在一些缺陷。
近日,Google似乎看到了Web软件检测工具的潜力,正在着手研发一款针对web应用软件的智能化、多功能的漏洞检测工具。
据悉,这款检测工具代号为Lemon,类似黑盒测试工具,通过提供随机的数据输入以触发和曝露Web应用软件中的跨站点脚本缺陷。
Google安全团队成员Srinath Anantharaju表示,Lemon开发旨在发现跨站点脚本缺陷,但Google正在增添发现新攻击途径的方法,以提高这款工具发现其它已知安全问题的能力。
不过,目前Google只是计划用Lemon测试它自己的web应用软件,近期内还没有发布这款工具的计划。