交互式测试浏览器安全性的网站(XSS、CSRF、Javascript 等)

信息安全 Web应用程序 网页浏览器 http 自动化测试
2021-09-01 13:59:23

我正在寻找浏览器测试站点的完整列表,以便我可以直观地证明浏览器已修补并配置为安全的 Web 浏览。我的目的是在使用浏览器之前了解可能存在哪些风险。(因为我可能正在使用主流浏览器的 Beta 或移动版本并想验证)

我遇到的最新网站(与安全有关)包括

我应该参考哪些其他网站?是否有一个聚合测试套件的一体化站点?

2个回答

您可以访问Qualys BrowserCheck以检查您的浏览器是否存在任何已知的安全问题。它支持 IE、Firefox、Chrome 和 Safari,但您可能需要安装它们的帮助插件。

如果您使用 Firefox,请访问Firefox 插件检查网页它可以检测具有已知漏洞的旧插件,并提供有关如何更新它们的说明。

我最近遇到了我的浏览器是最新的吗?,一个非常简单的网站,只检查浏览器的版本号。我不能保证它,我不知道它有多好,但它声称支持 IE、Firefox、Chrome、Safari 和 Opera。它不检查易受攻击的插件、扩展等。

如果您想检查具有已知漏洞的旧浏览器,您使用 Windows,并且愿意在您的机器上安装软件,我强烈推荐Secunia PSI它有一个庞大的应用程序数据库和有关其版本的信息(最新版本是什么,已知哪些版本易受攻击)。它将扫描您的硬盘驱动器并查找系统上安装的易受攻击/过时的软件版本。它可以检测存在已知问题的浏览器和浏览器插件。但是,它不仅限于浏览器:它还会检查其他软件的不安全版本。

这可能是也可能不是您正在寻找的东西,但值得了解。

EFF Panopticlick 在线浏览器唯一性测试仪提供了许多详细信息,并且适用于所有类型的浏览器。无需向浏览器添加插件,您应该能够根据需要交叉引用版本和插件详细信息。