![]() |
Сканер скриптов на уязвимости
Вот,накатал.База маленькая,дополнить можно самому )
Естествено будут ложные срабатывания,ну вообще х3 , тестим PHP код:
|
расскажи пожалуста по подробней как им пользоватса
|
Ничего сложного ; )
Указываешь путь к папке где лежат нужные скрипты и ждешь результата http://img136.imageshack.us/img136/5039/scanmf3.th.png |
Possible SQL injection in Scaner ot geb.php at 162
162: preg_match('[request.form|request.querystring ADODB.Connection]',$fileh[$i],$res) || Работает... gemaglabin как всегда нас порадовал... Лови +... |
тоже самое 162: preg_match('[request.form|request.querystring ADODB.Connection]',$fileh[$i],$res) ||
... единственное что удручает нужно знать точный путь к папке на сервере + |
Это он у вас нашел уязвимости в моем же скрипте %)
|
Молодец. Просто хороший скрипт для начинающих php кодеров...молодец
|
смотрим дальше у меня там ещё e107 есть чота должен показать ...
|
Надо конечноже расширять базу скрипта,одними регулярками тут не обойдешься.
|
не показал даже возможности sql ни в e107 ни в php_nuke но всёравно респект сканер работает
|
если после ввода имени папки он ничего не выдал - это означает что в скриптах нет уязвимостей? = )
имхо, лучше побольше статей умных читать, чем полагаться на такой сканер но всё равно респект, обожаю самовыражение в php-коде =) |
Сделал пару ошибок ( значительных ) никто и не заметил %)
http://underwater.cup.su/pscan.rar |
Новые версии будут?
|
Новая версия много было улучшено и добавлено
[ + ] Возможность выбирать на какой тип уязвимостей проводить аудит [ + ] Если выводимые данные фильтруются такой тип уязвимости будет незасчитан [ + ] Игнорирование закомментированных строк [ + ] Теперь проверяются нетолько суперглобальные переменные [ + ] Проверка наличия различных подозрительных комментариев к коду [ + ] Старые нерабочие условия проверки были заменены и добавлены новые [ + ] Немалая нагрузка на сервер во время сканирования Стресс тест он тоже прошел неплохо , нашел баги в php-nuke и некоторых других cms. Это всего лишь облегчение вашего труда,не стоит полагаться на его результаты - чтото серьезное он найдет врядли , да и xss scan лучше отключить http://www.mytempdir.com/1044423 |
Только что вспомнил про HTTP_GET_VARS,HTTP_POST_VARS,HTTP_COOKIE_VARS и HTTP_SESSION_VARS потом допишу
|
тоже по сабжу:
http://forum.milw0rm.com/showthread.php?t=3222 |
Цитата:
|
Принцип работы? Скрипт должен обязательно находится в на сервере вместе с проверяемыми файлами? Иначе ниче не выйдет? А можно сделать так чтобы можно было удаленно проверять... Или я туплю и этим можно ?
|
я так понял, он сорцы анализирует, а не делает пост/гет запросы в формах и т.д.
так что удаленно наврядли получится проверить. |
А я чот непонял как его юзать :(
Списую строку адресс сайта (http://zone.mel.local/forum/) один хер...... Думал форум пхпбб потестить :D |
Не хотел поднимать старую тему, но gemaglabin в пм не ответил : )
Если у кого-нибудь остался последний релиз, то не будет-ли слишком напряжным его куда-нибудь залить? :D |
народ, у кого ещё мб осталось? нужно, для изучения\обучения. залейте, будте добры..
|
| Время: 01:39 |