Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   PHP Bug Scanner by Raz0r (https://forum.antichat.xyz/showthread.php?t=53143)

[Raz0r] 08.11.2007 21:32

PHP Bug Scanner by Raz0r
 
PHP Bug Scanner - это программа, предназначенная для того, чтобы сделать процесс поиска уязвимостей в PHP-приложениях более удобным. Она основана на сканировании различных функций и переменных в исходных кодах PHP-скриптов, которые могут привести к возможным уязвимостям.

Features:
  • возможность сканирования либо множества файлов либо одного скрипта
  • система пресетов: вы можете добавлять новые функции, изменять или удалять их
  • возможность загрузки и сохранения своих пресетов
  • 7 специальных пресетов, сгруппированных по категориям:
    1. code execution
    2. command execution
    3. directory traversal
    4. globals overwrite
    5. include
    6. sql injection
    7. miscellaneous
  • сохранение и загрузка результатов
  • сортировка результата по имени скрипта, номеру строки или функции, которая была найдена
  • быстрый обзор скрипта с подсветкой кода и пронумерованными строками
  • вычисление хэшей Zend_hash_del_key_or_index
  • String 2 chr() converter - представление строки в виде ASCII-символов в соответствии с синтаксисом PHP

http://www.inattack.ru/download.php?id=713

NOmeR1 08.11.2007 21:42

Полезная програмка, респект =)

Fugitif 08.11.2007 22:00

he works in local ?
anyway;I will try it ...thx :)

[Raz0r] 08.11.2007 22:24

Цитата:

he works in local ?
of course local! The archive with the program contains readme.txt in English - read it

Fugitif 08.11.2007 22:29

very nice,thx for answer

DIAgen 09.11.2007 09:37

Классная прога....

Есть такое маленькое тебе предложение по проге... сделай ман для каждый уязвимости с примерами... Будет на много интереснее... кто не знает в чем заключается бага... им будет проще)))

А так ЗАЧЕТ тебе)

NOmeR1 09.11.2007 13:37

Сделай чтобы он искал не просто preg_replace, а preg_replace с модификатором e, потому что без него баги нет, а встречается preg_replace часто.

[Raz0r] 09.11.2007 18:40

Спасибо за комментарии!
Цитата:

Сделай чтобы он искал не просто preg_replace, а preg_replace с модификатором e
постараюсь сделать
Цитата:

сделай ман для каждый уязвимости с примерами
интересная идея, подумаю над этим

a1ex 09.11.2007 18:58

ЗачоД!;)
С мну плюс тфа)

ant0ha 09.11.2007 19:38

Удобно конечно, но еслибы она еще и уязвимости находила, а не только опасные функции =)

Единственное с громоздкими файлами очень не удобно работать. Как вариант - можно фильтр добавить чтобы функции в которых уязвимостей на 100% быть не может на экран и не выводились. Например если в функциях переменные переданные со стороны отсутствуют, то и багам там взяться неоткуда.


Время: 21:37