Str2buff cmd

Discussion in 'Уязвимости' started by Joker-jar, 17 Jan 2009.

  1. Joker-jar

    Joker-jar Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    581
    Likes Received:
    205
    Reputations:
    37
    Понятное дело, что ничего нового и уникального я не придумал, но, все же, иногда нет под рукой подобного инструмента и приходится тратить лишнее время.

    Программа конвертирует строковое представление на различных языках программирования/запросов в буфер байт.

    Назначение:

    MySQL buffer - избавление от ковычек в строковых типах данных для проведения атак типа SQL-inj

    MySQL hex - избавление от ковычек в запросах и строковых типах данных для проведения атак типа SQL-inj в MySQL 5.x

    Pascal array - ?

    C++ array - ?

    JavaScript buffer - избавление от ковычек в строковых типах данных для проведения атак типа XSS

    URL string - маскировка запроса в атаках типа SQL-inj и XSS

    HTML string - в некоторых случаях полезна

    bin + src

    З.Ы. Предложения по улучшению приветствуются. Мое имхо - не хватает возможности ввода/вывода через файлы
     
    1 person likes this.