Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Str2buff cmd (https://forum.antichat.xyz/showthread.php?t=101657)

Joker-jar 17.01.2009 10:44

Str2buff cmd
 
Понятное дело, что ничего нового и уникального я не придумал, но, все же, иногда нет под рукой подобного инструмента и приходится тратить лишнее время.

Программа конвертирует строковое представление на различных языках программирования/запросов в буфер байт.

Назначение:

MySQL buffer - избавление от ковычек в строковых типах данных для проведения атак типа SQL-inj

MySQL hex - избавление от ковычек в запросах и строковых типах данных для проведения атак типа SQL-inj в MySQL 5.x

Pascal array - ?

C++ array - ?

JavaScript buffer - избавление от ковычек в строковых типах данных для проведения атак типа XSS

URL string - маскировка запроса в атаках типа SQL-inj и XSS

HTML string - в некоторых случаях полезна

bin + src

З.Ы. Предложения по улучшению приветствуются. Мое имхо - не хватает возможности ввода/вывода через файлы


Время: 13:50