Выявление XSS уязвимости, или доказать, что её нет – №199675
Фрилансеры предложат решение вашей задачи уже через несколько минут!
Публикация заказа на фриланс бирже не займет много времени.
Есть такой класс блокировки html тегов - PHP Input Filter- http://www.phpclasses.org/package/2189-PHP-Filter-out-unwanted-PHP-Javascript-HTML-tags-.html
В нем в одной из проверок используется eregi. Как известно, eregi подвержена уязвимости с использованием null-байта.
Требуется обойти этот фильтр с использованием данной уязвимости, либо доказать, что в данном контексте эта уязвимость не проявляется и класс всегда отработает как нужно. Доказать - это значит, объяснить, как именно будет вести себя класс при использовании данного метода и какой именно код вырежет null байт. Если обойти удастся - предложить решение, как закрыть брешь.
$50
1 день
Выполнил задачу в полном соответтсвии с заданием, проконсультировал по всем возникшим вопросам. 10 баллов.
Интересная задача, своевременная оплата. Доволен сотрудничеством.
Другие заказы в категории «Тестирование сайтов»
Отловить и устранить косяк на сайте
В сайте определенная область обновляется по клику AJAX-запросом. В opera 10 обнаружен глюк, когда по событию onclick html-код, подставляемый AJAX, выводится дважды. В других браузерах такого (пока) не...
Нагрузочное тестирование для сайта(диплом)
Здравствуйте. Пишется диплом на php+mysql AJAX. Ничего особенного в сайте нету, все довольно просто. Но на защиту диплома необходимо сделать нагрузочное тестирование данного сайта. В целом оно вообще ...
Требуется очистить сайт от вирусов
Уважаемые профессионалы, просьба решить проблему. У меня с недавнего времени при входе в админку Joomla антивирус стал "ругаться" - говорит что там сидит троян: Имя файла: http://www.as-work...
Коммерческий анализ сайта и рекомендации.
Необходим коммерческий анализ сайта и рекомендации по его улучшению. Анализ сайтов конкурентов. Анализ одного сайта 10$.