![]() | |
| | #1 (permalink) |
| İptal Durumu Üyelik Tarihi: 10/2004
Mesaj: 2,842
|
(Gecenlerde istek uzerine hazir bir yazilimi kisa zamanda incelemem gerekiyordu.Zamanin kisitli oldugu icin isimi kolaylastirabilecek bir betik yazdim. include, mysql_query,header,eval gibi tehlikeli olabilecek fonksiyonlari bulan ve warning olarak satiri, sayfayi, degisken ismini warning olarak aldiktan sonra incelemesi oldukca kolay oldu.) O dakikadan sonra guvenlik acisindan kaynak kod analizi yapacak bir yazilim hazirlamak geldi aklima.Ki onumuzdeki gunlerde de yapmayi planliyorum. Calisma mantigi su sekilde olacak:
Proje kapsaminda SQL Injection, HTTP response splitting, Local(Remote) File Include gibi saldirilar rahatlikla tespit edilebilir. PHP ( konsol tabanli ) veya Python ile yazmayi planliyorum. Sizin eklemek istedikleriniz, merak ettiginiz noktalar var mi? |
| | |
| | #3 (permalink) |
| Eski Cevizci Üyelik Tarihi: 05/2004
Mesaj: 775
|
Kodu nasil incelemeyi dusunuyorsun? Bir parser kullanmak daha uygun olabilir. Biraz aradiktan sonra soyle birsey buldum, isine yarayabilir: http://pear.php.net/package/PHP_Parser |
| | |
| | #5 (permalink) |
| Ateş düştüğü yeri yakar! Üyelik Tarihi: 10/2005
Mesaj: 345
| Yns, güzel calisma olacagi kesin. mera ettigim bi konu var ama. bu yazilimi paylasacakmisin? yoksa nasil site üzerindenmi calisak nasil olacak yani? beni aydinlatirsan sevinirm. simdiden ellerine saglik. kolay gelsin
__________________ sivas/şarkışla süper kanal 105.4 bekleriz....Tanıdıklarını Sanal alemde bulmanın yolu. Kayıt ol, hasret gider... |
| | |
![]() |
| Bookmarks |
| Seçenekler | |
| |
Benzer Konular | ||||
| Konu | Konuyu açana göre | Forum | Cevap | En Son Mesaj |
| C DE ÇOKLU SOURCE CODE--> NASIL ?? | Akın Öcal | C / C++ | 9 | 26/04/2005 18:50 |
| ! Web Analiz ! | Masterphp | PHP | 3 | 20/07/2003 12:29 |
| Duke Nukem 3d Source Code Released | p4r4h4t | Oyunlar | 0 | 22/04/2003 10:34 |
| ceviz.net source code | turker | Internet | 12 | 31/03/2003 17:10 |
| Open Source (Açık Kaynak Kodu) Tanımı | RaiST | GNU / Linux / UNIX / BSD / Pardus | 0 | 02/12/2002 16:51 |
| Reklamlar & Desteklenenler | |
| Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv | |