StringWorks

Discussion in 'Уязвимости' started by crystalbit, 30 Dec 2008.

  1. crystalbit

    crystalbit Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    212
    Likes Received:
    88
    Reputations:
    8
    [​IMG]

    Программа StringWorks предназначена для преобразования строк.

    Ковырял активный xss, где фильтруются только кавычки, вот и надумал написать такую прогу)

    Программа гибко настраивается.
    Функционал:
    каждый символ можно преобразовать в:
    1. его код
    2. его код с нулями слева
    3. шестнадцатеричный код в разном регистре
    4. или оставить таким как есть

    к каждому символу можно дописать префикс, постфикс
    между символами не грех поставить разделитель (delimiter)
    также для удобства есть абсолютные префикс и постфикс (просто дописывается в начало и конец полученной строки)

    Программа работает с шаблонами (presets), которые находятся в отдельных ini файлах в папке presets.
    С программой идут следующие шаблоны:
    1. vkontakte изменение религии
    2. для адресной строки
    3. javascript создание строковой переменной без использования кавычек (fromCharCode)
    4. hex-строка для sql запроса
    труда не составит написать свои, для этого создаем в папке presets ini файл, создаем секцию preset,
    можно использовать следующие параметры: delimiter, postfix, postfixa, prefix, prefixa(по умолчанию пустые строки), type (по умолчанию 0)
    (для type все значения расписаны в самой проге напротив "symbol as")

    отдельная благодарность NemeZz

    скачать

    (c) dimas /crystalbit/ 2008
     
    #1 crystalbit, 30 Dec 2008
    Last edited: 30 Dec 2008