Xwab
Форумыnavigate_next Полезные ссылки

XSS и SQL Injection сканер
Сообщения
sisadmin

Безопасность сайта зависит от многих факторов, но самый главный это правильно написанный код. Основными уязвимостями являются XSS и SQL Injection. Хороший программист редко допускает такие ошибки. Но если есть большой проект, то где-то можно не доглядеть, людям свойственно ошибаться. И здесь сканер окажет неоценимую услугу. Рекомендую вам http://find-xss.net
---------
Данный сканер не служит
инструментом для взлома, он не подбирает параметры в адресной
строке, пытаясь пробить оболочку. Принцип его действия другой: сканер проверяет непосредственно PHP код и выдает отчет сканирования, указывая, в каком именно месте код уязвим. О том, что такое XSS и SQL Injection написано много, и я не буду заострять на этом внимание, как и на том, как защитится от этих уязвимостей

06 Апр 2011, 21:17
Edzes

All - (0) Errors - (0) Warnings -
(0)

)))

06 Апр 2011, 22:15
ofroke

Не плохо )

07 Апр 2011, 15:44
Amarelle

И как? Работает?
<?php
$a = $_GET['name'];
echo $a;
?>
Что об этом скажет? С телефона проверить не могу((

07 Апр 2011, 15:57
Скитч

All - (1) Errors - (1) Warnings - (0)
1 - files scanned/index.php $a
3: echo $a; XSS!

Сканирование завершено!

07 Апр 2011, 16:06
sisadmin

нормальный сканер, сам им пользуюсь

07 Апр 2011, 16:08
Amarelle

Скитч, клево) буду пользоваться)

07 Апр 2011, 16:10
DarveL

жестоко.

07 Апр 2011, 16:10
ViPeX

сбили бизнес фешу :trollface:




WOW
Отчет сканирования:

All - (0) Errors - (0) Warnings - (0)
1 - files scanned
Сканирование завершено, уязвимостей не найдено!

Мой скрипт без дырок!!1

07 Апр 2011, 16:10
TOOZ

Методом взлома этот сайт не послужит,так как не удастся найти скрипт атакуемого сайта и его проверить,разве что пабличный.

07 Апр 2011, 18:26
Ответить на тему