[HUF] Re: pyAudit

  • From: "Chuzz chuzz" <chuzz.chuzz@xxxxxxxxx>
  • To: huf@xxxxxxxxxxxxx
  • Date: Wed, 5 Nov 2008 22:03:47 +0100

2008/11/5 Francesco Ciracì <sydarex.ml@xxxxxxxxx>:
> Oggi ho finalmente rilasciato la prima versione di pyAudit
>
> pyAudit è un tool per l'auditing automatico di codice sorgente.


hem LOL stavo sviluppando anche io una cosa del genere in python
puntavo pero più al fatto di estrapolare le variabili che possono
essere vettori dell'attacco nel contesto e magari creare dinamicamente
delle vulnerabilita da questi ( tipo la funzione foo(bar) è
vulnerabile, creo un nuovo oggetto con regex che trova le chiamate a
foo)

allego al volo quello che ho scritto, ricordo che è ancora in fieri e
che la mia idea è partita dallo scanning di script javascript, quindi
se mi riferisco a site o webiste intendo un insieme di scripts che
interagiscono fra di loro xD

http://www.evilshare.com/1464a64a-fccd-102b-bdf3-0007e90cfb90

Other related posts: