ratproxy――Webアプリケーションのセキュリティレベルを検証するGoogle提供ツール:Programing Bible(1/2 ページ) 先日Googleからリリースされたプロキシ型の脆弱性発見ツール「ratproxy」。高度に複雑化した最近のWebアプリケーションのセキュリティ試験を行う際に役立つ同ツールを使ってみた。 Webアプリケーション開発者によるセキュリティレベルの検証作業をサポートすることを目的として、ratproxyと呼ばれるオープンソース型ツールが先日Googleからリリースされた。これはWeb2.0およびAJAXアプリケーションを対象に構築された非破壊型の検査ツールであり、セキュリティ上の問題点が可読性に優れた形式でリポートされるようになっている。 ratproxyの実体は、手元のWebブラウザと試験対象のアプリケーションとの間に介在する形で動作するローカルプロ