php bof functions fuzer

Discussion in 'PHP' started by gemaglabin, 27 Jul 2007.

  1. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Написал маленький php fuzer который находит bof в аргументах функции.Состоит из трех частей , главной ,которая передает тестеру имя функции и кол-во аргументов , сам фузер , который логирует все ошибки и парсер который на еррорлоге выводит в файл список возможных переполнений буфера.Тестировал на денвере,там почемуто не генерируется $argv массив и я использую $_GET для передачи аргументов.Пару переполнений я уже нашел xD

    http://underwater.itdefence.ru/phpfuzer.rar
     
    5 people like this.
  2. andy13

    andy13 Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    100
    Likes Received:
    15
    Reputations:
    3
    В php.ini register_argc_argv=On?
     
  3. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Да , включено в денвере по дефолту , но массив не опередяется.
     
  4. KSURi

    KSURi tnega AOLPS

    Joined:
    6 Jun 2006
    Messages:
    458
    Likes Received:
    219
    Reputations:
    357
    Fuzer пишется с 2мя z =)
     
    1 person likes this.