FÜR DAS VIDEO LETZTEN POST LESEN
Hi,
kennt von euch jemand ein Freeware Tool das eine Seite automatisch auf
SQLInjection,Code Injection,XSS und so untersucht?
Wenn nein wie geh ichs am besten an wenn ich sowas coden will?
Ich würds so machen:
Das Programm holt sich den HTML Code der Ziel URL.
Dann durchsucht es ihn
* nach <form> Kontainern und liest dort den Namen des Scripts und die übergebenen Variablen aus
* Nach Links in denen GET Parameter übergeben werden und liest dort auch den Namen des Scripts und die übergebenen Variablen aus
Dann ruft es alle gefundenen Scripts mit den entsprechenden Variablen auf.
Der Wert der Variablen wird auf ' OR gesetzt.
Die generierte Seite wird auf SQL Warnungen durchsucht.
Anschliesend sucht es aus der AnfangsUrl alle Links raus und testet diese Seite auch wieder usw.
Hat jemand Verbesserungsvorschläge oder vielleicht sogar so ein Programm?
Schon mal vielen Dank,
Xalon
Hi,
kennt von euch jemand ein Freeware Tool das eine Seite automatisch auf
SQLInjection,Code Injection,XSS und so untersucht?
Wenn nein wie geh ichs am besten an wenn ich sowas coden will?
Ich würds so machen:
Das Programm holt sich den HTML Code der Ziel URL.
Dann durchsucht es ihn
* nach <form> Kontainern und liest dort den Namen des Scripts und die übergebenen Variablen aus
* Nach Links in denen GET Parameter übergeben werden und liest dort auch den Namen des Scripts und die übergebenen Variablen aus
Dann ruft es alle gefundenen Scripts mit den entsprechenden Variablen auf.
Der Wert der Variablen wird auf ' OR gesetzt.
Die generierte Seite wird auf SQL Warnungen durchsucht.
Anschliesend sucht es aus der AnfangsUrl alle Links raus und testet diese Seite auch wieder usw.
Hat jemand Verbesserungsvorschläge oder vielleicht sogar so ein Programm?
Schon mal vielen Dank,
Xalon