• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Статический анализ кода

AntArt

Green Team
14.02.2018
11
37
Здраствуйте, уважаемые форумчане.
Вопрос в следующем, нашел уязвимость на сайте, связался с разработчиком и получил добро ковыряться в нем. В итоге получилось скачать несколько гигов исходников php этого веб приложения. Руками нашел несколько уязвимостей в коде, xss,open redirect,различные токены и прочее. Но весь код аналировать таким образом довольно трудоемко и откровенно говоря не хватает знаний. Так вот, есть ли такой инструмент, которым можно проанализировать этот код? В гугле искал, ничего толкового не нашел, быть может не то ищу?! В теме иб я скорее новичок, поэтому прошу не кидаться помидорами:)
Всем добра!
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы