Bueno estaba algo aburrido y me puse a programar este script
es para evacion de filtros en XSS y SQl injections y obvio son con
limitaciones sin usar funciones self etc.. por que lo tomare como referencia
para mis tutoriales que ando haciendo de python espero les guste y les sirva...

Download:
[Enlace externo eliminado para invitados]

Imagen

Código: Seleccionar todo

print '\
      ---------------------------------------\n\
    +|Injection Code Obfuscating Script      |+\n\
    +|Author: Juh...                         |+\n\
    +|Method: String.formCharCode()/Char()   |+\n\
      ---------------------------------------'

a = raw_input('Code:\> ')
b = list(a)
c=[]


for i in b:
    c.append(str(ord(i)))

c = str(c)
c = c.replace("'",'')
c = c.replace('[','')
c = c.replace(']','')
c = c.replace(' ','')
d = a.encode('base64')
d = d.replace('\n','')
e = c.replace(',','%')

print 'Javascript Obfuscated Code: \n'
print 'String.formCharCode(' + c + ')\n'
print 'SQL Injection (bypass magic_quotes):\n'
print 'Char('+ c + ')\n'
print 'Base64: \n'
print d + '\n'
print 'Hex:\n'
print '%' + e
print '\n'
raw_input('Hit Enter To Exit...')
1337 & culture!
Responder

Volver a “Auditoria Web”