• XSS.stack #1 – первый литературный журнал от юзеров форума

Поиск уязвимостей через файлы?

YummyNet

RAID-массив
Пользователь
Регистрация
08.02.2022
Сообщения
79
Реакции
4
Гарант сделки
1
Здравствуйте друзья, имеется на руках пару бэкапов сайтов и появилось идея искать уязвимости (sqli, rce, xss, ...) именно в файлах, посоветуйте пожалуйста кто знаком какие хорошие инструменты имеется для данной задачи? Буду очень благодарен
 
Можно поднять бэкапы на виртуальном сервере и дальше искать уязвимости, обычными методами. Они хорошо описаны в этом разделе.
Вот неплохая книга Эндрю Хоффман Безопасность веб-приложений
 
Последнее редактирование:
Такие штуки называются статическими анализаторами кода.
Сам я ими не пользовался, но видел что есть и опенсорс решения, погугли, вероятно найдешь под свой язык (на чем там у тебя аппка написана)
Еще частично в такой анализ может чатГПТ, так что можно накастылить скрипт который будет слать ей куски для проверки. Сам что ей закидывал, нахадила в 6 из 10 случаев (статистика примерная :) )
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх