ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Парсер уязвистей php.
  #1  
Старый 07.09.2009, 10:09
Аватар для pampom
pampom
Познающий
Регистрация: 23.04.2008
Сообщений: 63
Провел на форуме:
176079

Репутация: 13
По умолчанию Парсер уязвистей php.

Короче давно была темка кто то писал не помню может гема.
Фишка такая указываешь папку текст парситься на уязвимые функции.

типо
include(
require(
mysql_connect(
system(
exec(
fopen(
fwrite(

и еще короче смысл понятен просто стоит щас задача перелопатить движок на 14 метров php кода.

В
сем спасибо.
 
Ответить с цитированием

  #2  
Старый 07.09.2009, 15:44
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Поверь мне,скрипт этого не сделает лучше человека.Так что это - полнейший бред.
Потрать 1 час времени на это,и незачем извращаться.
 
Ответить с цитированием

  #3  
Старый 07.09.2009, 15:50
Аватар для LzD
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

поиск по форуму ога? автор Razor
http://raz0r.name/releases/php-bug-scanner/

Последний раз редактировалось LzD; 07.09.2009 в 15:53..
 
Ответить с цитированием

  #4  
Старый 07.09.2009, 15:51
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от m0Hze  
Поверь мне,скрипт этого не сделает лучше человека.Так что это - полнейший бред.
Потрать 1 час времени на это,и незачем извращаться.
Не бред, когда речь идёт о 14 мб кода. Только понятно что качество такой проверки будет куда ниже ручной. В любом случае эти сканнеры нужны лишь как вспомогательный инструмент.

Такой скрипт былу у Raz0r'а:
http://raz0r.name/releases/php-bug-scanner/
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #5  
Старый 07.09.2009, 15:52
Аватар для LzD
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от Qwazar  
Не бред Когда речь идёт о 14 мб кода, только понятно что качество такой проверки будет куда ниже ручной.

Такой скрипт былу у Raz0r'а:
http://raz0r.name/releases/php-bug-scanner/
опаньки...
 
Ответить с цитированием

  #6  
Старый 07.09.2009, 16:19
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от Qwazar  
Не бред, когда речь идёт о 14 мб кода. Только понятно что качество такой проверки будет куда ниже ручной. В любом случае эти сканнеры нужны лишь как вспомогательный инструмент.

Такой скрипт былу у Raz0r'а:
http://raz0r.name/releases/php-bug-scanner/
Спорить с тобой конечно не намерен,но все-же,там 14м кода,но требуют проверки максимум 70%,из них - 50% функции и классы(судя по весу).Так что проверять там очень много не нужно.Если есть небольшой опыт работы с PHP и уязвимостями,которые встречаються наиболее часто.И лопатить придеться меньше,и будет намного надежнее щипать код руками =)
Но кто как конечно считает,если ТС удобно парсить скриптом - дело барина.
 
Ответить с цитированием

  #7  
Старый 07.09.2009, 16:22
Аватар для LzD
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от m0Hze  
Спорить с тобой конечно не намерен,но все-же,там 14м кода,но требуют проверки максимум 70%,из них - 50% функции и классы(судя по весу).Так что проверять там очень много не нужно.Если есть небольшой опыт работы с PHP и уязвимостями,которые встречаються наиболее часто.И лопатить придеться меньше,и будет намного надежнее щипать код руками =)
Но кто как конечно считает,если ТС удобно парсить скриптом - дело барина.
дело в удобстве имхо. к стати в утлите можно добовлять свои "узкие места" для того чтобю обращать на них пристальное внимание )
 
Ответить с цитированием

  #8  
Старый 07.09.2009, 16:23
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от LzD  
дело в удобстве имхо.
Неудобно спать на потолке.Тут дело в безопасности.
 
Ответить с цитированием

  #9  
Старый 07.09.2009, 16:27
Аватар для LzD
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме:
229533

Репутация: 43
По умолчанию

Цитата:
Сообщение от m0Hze  
Неудобно спать на потолке.Тут дело в безопасности.
если в безопасности- то тут нужен опыт.

PS узнаю "старую гвардию"- не понравился ответ- значит спишь на потолке... кросава
 
Ответить с цитированием

  #10  
Старый 08.09.2009, 19:41
Аватар для antowen
antowen
Новичок
Регистрация: 08.09.2009
Сообщений: 4
Провел на форуме:
24300

Репутация: 1
По умолчанию

Есть отличная тулза в помощь ручному поиску багов - phpxref

Собирает файлы из директорий и составляет отчёт в статичном хтмл, где перечислены все константы, функции и классы. Потрясная штука.

Вот так например выглядит разобранный wordpress.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ