PDA

Просмотр полной версии : Сканер Php уязвимостей


T0p
31.03.2007, 18:55
Приветствую всех, хотел бы представить вашему вниманию сканер для быстрого поиска уязвимостей в PHP скриптах.
(не моя разработка)

В зависимости от содержимого анализируемого файла идет разбиение кода на вкладки:

file include
remote command execution
sql injection
..

Скрин
http://img102.imageshack.us/img102/9284/phpvulxf2.th.jpg (http://img102.imageshack.us/my.php?image=phpvulxf2.jpg)

также можно изменять/добавлять ключевые слова по которым возможная уязвимость будет заноситься в одну из вкладок программы.

Вообщем удобно все, мне он нравится :)

Скачать можно здесь
http://slil.ru/24164559

limpompo
31.03.2007, 19:09
для запуска программы нужен .Net Framework v2

Isis
31.03.2007, 19:09
T0p, спасибо ...Посмотрим...
Перезалил на рапиду
Download | Rapidshare (http://rapidshare.com/files/23673760/phpvuln.rar)

guest3297
31.03.2007, 22:49
rfi.txt
read_file


Добавляем.
У кого еще что есть пишите.

rem.txt
exec
shell_exec
escapeshellarg
escapeshellcmd
proc_open

Darkweider
01.04.2007, 01:02
А ежемесячное обновление есть?.... Ну таким вещам не стоит особо доверять...=)

guest3297
01.04.2007, 01:23
Чувак ты наркоман он не проверяет на баги...

Darkweider
01.04.2007, 01:58
']Чувак ты наркоман он не проверяет на баги...
Падумаешь ошибся слово не то вставил , ну уязвимость ну и что... все равно не доверяю я таким вещам хоть они и немного облегчают нам жизнь..

GreenBear
01.04.2007, 09:58
хня какая то =\
а если переменная выше отфильтрована, то что ее тут уже не видно? =\ мдас
в софтине нет никакого смысла абсолютно.

n1†R0x
01.04.2007, 11:56
я думал, он удаленно сканит.. =\

blaga
01.04.2007, 15:22
по многочисденным заявкам. ссори что закрывал я седня плохо соображаю, потому как с очень большого бодуна..

T0p
02.04.2007, 00:08
2 n1†R0x
я думал, он удаленно сканит.. =\
хех сканер это неточно, но анализатор как-то хуже звучит..

2 GreenBear

а если переменная выше отфильтрована, то что ее тут уже не видно? =\ мдас

можно открыть вкладку с полным текстом файла...

Просто небольшая удобная прога для быстрого анализа файла имхо.