PHP get e post

Albymaster

Nuovo Utente
5 Set 2018
2
0
1
Salve a tutti, sto sviluppando un progetto a scopo didattico in cui attraverso una pagina web in cui inserisco un url.La pagina, da me creata, andrà a verificare se all'interno della pagina inserita sono presenti delle vulnerabilità XSS. Sarà un progetto abbastanza basilare considerando che solitamente la fase di penetration test non dovrebbe essere automatizzata, ma questa è la traccia. Sono arrivato in un punto in cui mi servirebbero dei consigli per andare avanti. Vorrei realizzare una funzione php che andrà a ricercare i metodi GET/POST e i dati che verranno poi inviati in modo da poter modificare questi ultimi, sostituendoli con degli script per verificare le vulnerabilità. Il problema è che non so come riuscire ad identificare tutti i campi di input dove poi si potrà tentare l'attacco.
Ovviamente non pretendo che nessuno mi scriva il codice, ma vorrei qualche consiglio perchè sono proprio bloccato.

Grazie :)
 
Ultima modifica:
Premetto che non ho mai fatto dei penetration test, ma da quello che ho capito dovresti fare il parsing della pagina, cercare i tag form e controllarne il method (post o get) e da li a cascata cerchi i tag input e li valorizzi, poi fai il submit del form.
 

Discussioni simili