PHP get e post

Albymaster

Nuovo Utente
5 Set 2018
2
0
1
Salve a tutti, sto sviluppando un progetto a scopo didattico in cui attraverso una pagina web in cui inserisco un url.La pagina, da me creata, andrà a verificare se all'interno della pagina inserita sono presenti delle vulnerabilità XSS. Sarà un progetto abbastanza basilare considerando che solitamente la fase di penetration test non dovrebbe essere automatizzata, ma questa è la traccia. Sono arrivato in un punto in cui mi servirebbero dei consigli per andare avanti. Vorrei realizzare una funzione php che andrà a ricercare i metodi GET/POST e i dati che verranno poi inviati in modo da poter modificare questi ultimi, sostituendoli con degli script per verificare le vulnerabilità. Il problema è che non so come riuscire ad identificare tutti i campi di input dove poi si potrà tentare l'attacco.
Ovviamente non pretendo che nessuno mi scriva il codice, ma vorrei qualche consiglio perchè sono proprio bloccato.

Grazie :)
 
Ultima modifica:

Rikk73

Utente Attivo
7 Apr 2015
141
6
18
Arezzo
Premetto che non ho mai fatto dei penetration test, ma da quello che ho capito dovresti fare il parsing della pagina, cercare i tag form e controllarne il method (post o get) e da li a cascata cerchi i tag input e li valorizzi, poi fai il submit del form.
 
Discussioni simili
Autore Titolo Forum Risposte Data
S passare un valore da un form a un file .php con metodo post PHP 4
A php metodo post jquery non da mai errore jQuery 4
moustache text box + post php con IE si comporta in modo strano PHP 16
WebmasterFioriniAndrea [PHP] Method POST PHP 3
M Inviare variabili da menu a tendina a pagina php con post PHP 6
M [PHP] Stringhe con accento nel POST PHP 3
O [PHP] Ricerca record tramite post PHP 7
M Creare tabella da pagina php popolata con valori passati con POST PHP 5
P [PHP] Reindirizzamento post Login PHP 3
M [PHP] API con metodo POST PHP 0
T [php]Variabile in textbox via post PHP 9
felino Archive.php per Custom Post Type WordPress 0
G Come far passare un valore attraverso il metodo POST utiliazzando PHP a jQuery PHP 4
S visualizzare gli ultimi post di phpbb nella mia home.php PHP 2
zighy link che invia dati POST a file.php Javascript 8
S php problemi di funzione header usando la fuzione di jquery post PHP 4
A Passaggio array da javascript a PHP tramite metodo POST PHP 4
F eliminare post php / mysql PHP 5
codesurfer [JSP] POST tra JSP e PHP Java 1
seo-cosenza PHP POST multiplo PHP 0
M php e passaggio di variabili via get e post PHP 5
C 1G PHP, MySQL, cPanel/1G ASP Mssql No post No Ads And free domain Hosting 0
peppoweb Differenza PHP-NUKE --->POST-NUKE PHP 3
F Cerco Hosting con VECCHIE versioni di php Hosting 0
Cosina Captcha php PHP 1
N php msyql PHP 6
N php problemi a visualizzare video PHP 3
A menu a tendina php PHP 1
D protezione cartelle: blocco visualizzazione/scaricamento contenuto, ma abilitazione utilizzo dati da parte di file .php presenti sul sito Web Server 1
F Php date_diff PHP 1
K [PHP] Aggiungere caratteri ad una stringa in base alla lunghezza della stessa PHP 2
C Wp-admin a file php WordPress 5
Lino80 [Retribuito] Cerco programmatore php per modifica/inserimento funzione/valori da un plugin importer wordpress Offerte e Richieste di Lavoro e/o Collaborazione 0
csi Inviare file jpg in locale alla stampante con php PHP 0
M Passaggio variabili array php su un tasto jq PHP 3
E Php aggiornamento tabella PHP 9
G phpmailer e php 8.1 con estensione mysqli PHP 6
M Invio dati database via email php PHP 0
K [php] Problema con inner join PHP 4
K [php]form invio dati PHP 0
P Codifica caratteri speciali mysql php PHP 0
K [PHP] Problema con variabili concatenate. PHP 1
E Stampante termica escpos-php PHP 6
JeiMax Modifica codice php personalizzato PHP 2
G Come modificare un pdf in php PHP 1
U Link a doppio file PHP PHP 0
E PHP & jQuery PHP 8
N Passare array da php a javascript PHP 5
F Applicazione PHP/MySQL per prenotazioni: limitare il numero massimo di posti prenotabili PHP 20
L tipo boolean non funzionante su mariadb (mysql). E codice php 7.4. PHP 0

Discussioni simili