Budżet: 250 UAH Termin: 1 dzień
Добрый день.
В данный момент свободен и могу подробно разобрать как это работает)
Пишите, будем разбираться))
Суть в том, что у меня есть програмка под диплом.
Програмка: https://github.com/Gyran/Phulner
Диплом: http://liu.diva-portal.org/smash/get/diva2:758641/FULLTEXT01.pdf
Програмка по сути должна менять код сайта, то есть создавать копию и встраивать в код уязвимости XSS и CSRF.
В дипломе описываеться детально ее работа, на примерах Wordpress и phpBB. Сначала код подготавливаеться, то есть встраиваються определенные коментарии Phulner(описано тут как это делаеться https://github.com/Gyran/Phulner). Затем запускаеться приложение и код по идее должен менять. Затем в дипломе человек сканирует новые сайты сканерами w3af и wapiti на поиск уязвимостей и выясняеться что они находят не все встоенные дыры а лишь их часть(так и должно быть, так как програмка должна встраивать уязвмости что сложно обнаружить).
Но я не понимаю как проделать все то же.
Мне нужно следуя согласно диплому, запустить приложение на Wordpress и phpBB чтобы получить сайты с уязвимостями и потом просканируя сканерами убедиться что все согласно дипломной работе.
Кто-то может мне с этим помочь, пожалуйста ?
Budżet: 250 UAH Termin: 1 dzień
Добрый день.
В данный момент свободен и могу подробно разобрать как это работает)
Пишите, будем разбираться))
Programowanie stron internetowych 68 ofert 3 sierpnia
Testowanie i kontrola jakości 14 ofert 29 lipca
14 ofert 28 lipca
PHP 69 ofert 28 lipca