Название темы думаю подходит вполне для такого вопроса. Это довольно актуальная тема сейчас и обьяснять почему думаю не стоит. Есть идея реализовать первоночально модель системы, которая будет автоматизированно эксплуатировать уязвмости в массовом плане (не с целью наживы). Стоит вопрос: как можно более рационально создать процесс работы модуля для эксплуатации иньекций в веб приложениях. Допустим есть пара тысяч сайтов и с каждым придется работать в многозадачном режиме. Имея пару серверов с unix и используя только perl, но думаю пока релизовать на одном.
енто нереально захекать всех и сразу )) так как на перле ты не напишел интелектуальную систему анализа , а все это будет просиходить за определенным шаблоном или шаблонами . иными словами можно назвать эту всю канитель автоматизация поиска уже известных уязвимотсей)) нового ничего не прибудет ;
Тема очень интересная да и вообще нет ничего невозможного!!! я уже примерно представляю как это будет работать =) давайте в аське поболтаем на эту тему