Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

07.09.2009, 10:09
|
|
Познающий
Регистрация: 23.04.2008
Сообщений: 63
Провел на форуме: 176079
Репутация:
13
|
|
Парсер уязвистей php.
Короче давно была темка кто то писал не помню может гема.
Фишка такая указываешь папку текст парситься на уязвимые функции.
типо
include(
require(
mysql_connect(
system(
exec(
fopen(
fwrite(
и еще короче смысл понятен просто стоит щас задача перелопатить движок на 14 метров php кода.
Всем спасибо.
|
|
|

07.09.2009, 15:44
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Поверь мне,скрипт этого не сделает лучше человека.Так что это - полнейший бред.
Потрать 1 час времени на это,и незачем извращаться.
|
|
|

07.09.2009, 15:50
|
|
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме: 229533
Репутация:
43
|
|
поиск по форуму ога? автор Razor
http://raz0r.name/releases/php-bug-scanner/
Последний раз редактировалось LzD; 07.09.2009 в 15:53..
|
|
|

07.09.2009, 15:51
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Сообщение от m0Hze
Поверь мне,скрипт этого не сделает лучше человека.Так что это - полнейший бред.
Потрать 1 час времени на это,и незачем извращаться.
Не бред, когда речь идёт о 14 мб кода.  Только понятно что качество такой проверки будет куда ниже ручной. В любом случае эти сканнеры нужны лишь как вспомогательный инструмент.
Такой скрипт былу у Raz0r'а:
http://raz0r.name/releases/php-bug-scanner/
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

07.09.2009, 15:52
|
|
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме: 229533
Репутация:
43
|
|
 опаньки...
|
|
|

07.09.2009, 16:19
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от Qwazar
Не бред, когда речь идёт о 14 мб кода.  Только понятно что качество такой проверки будет куда ниже ручной. В любом случае эти сканнеры нужны лишь как вспомогательный инструмент.
Такой скрипт былу у Raz0r'а:
http://raz0r.name/releases/php-bug-scanner/
Спорить с тобой конечно не намерен,но все-же,там 14м кода,но требуют проверки максимум 70%,из них - 50% функции и классы(судя по весу).Так что проверять там очень много не нужно.Если есть небольшой опыт работы с PHP и уязвимостями,которые встречаються наиболее часто.И лопатить придеться меньше,и будет намного надежнее щипать код руками =)
Но кто как конечно считает,если ТС удобно парсить скриптом - дело барина.
|
|
|

07.09.2009, 16:22
|
|
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме: 229533
Репутация:
43
|
|
Сообщение от m0Hze
Спорить с тобой конечно не намерен,но все-же,там 14м кода,но требуют проверки максимум 70%,из них - 50% функции и классы(судя по весу).Так что проверять там очень много не нужно.Если есть небольшой опыт работы с PHP и уязвимостями,которые встречаються наиболее часто.И лопатить придеться меньше,и будет намного надежнее щипать код руками =)
Но кто как конечно считает,если ТС удобно парсить скриптом - дело барина.
дело в удобстве имхо. к стати в утлите можно добовлять свои "узкие места" для того чтобю обращать на них пристальное внимание )
|
|
|

07.09.2009, 16:23
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от LzD
дело в удобстве имхо.
Неудобно спать на потолке.Тут дело в безопасности.
|
|
|

07.09.2009, 16:27
|
|
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме: 229533
Репутация:
43
|
|
Сообщение от m0Hze
Неудобно спать на потолке.Тут дело в безопасности.
если в безопасности- то тут нужен опыт.
PS узнаю "старую гвардию"- не понравился ответ- значит спишь на потолке... кросава 
|
|
|

08.09.2009, 19:41
|
|
Новичок
Регистрация: 08.09.2009
Сообщений: 4
Провел на форуме: 24300
Репутация:
1
|
|
Есть отличная тулза в помощь ручному поиску багов - phpxref
Собирает файлы из директорий и составляет отчёт в статичном хтмл, где перечислены все константы, функции и классы. Потрясная штука.
Вот так например выглядит разобранный wordpress.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|