lai0n lai0n  • 22.11.13 11:16

[FIX] SQL injection do Swift Empty [FIX] SQL injection do Swift 22.11.13 11:16

Olá Convidado
vou ensinar como diminuir os ataques com sql injection do Swift emulator ! ( não irá tirar totalmente a vúnerabilidade )

primeiro de tudo,abrir o arquivo ButterflyEnvironment.cs, e abaixo de :

Código:
internal static class ButterflyEnvironment
{
Insira isto :
Código:
  public static string DeletePossiblyTreat(string PopFixedString)
       {
           List<string> blackwords = new List<string>();
           blackwords.Add("DROP TABLE");
           blackwords.Add("rank=");
           blackwords.Add("TRUNCATE");
           blackwords.Add("DELETE FROM");
           blackwords.Add("SELECT (");
           blackwords.Add("SELECT *");
           blackwords.Add("INSERT INTO");
           blackwords.Add("UPDATE");
           blackwords.Add("CREATE");
           blackwords.Add("RENAME");
           foreach (string cont in blackwords)
           {
               if (PopFixedString.ToLower().Contains(cont.ToLower()))
               {
                   PopFixedString = "*bobba*";
               }
           }
           return PopFixedString;
       }  
Abra esse arquivo : Messages/ClientMessage.cs
Pesquise por :
Código:
internal string PopFixedString()
substitua por :
Código:
 internal string PopFixedString()
       {
           return ButterflyEnvironment.DeletePossiblyTreat(this.PopFixedString(ButterflyEnvironment.GetDefaultEncoding()));
       }  
E por último , procure por :
Código:
internal string PopFixedString(Encoding encoding)
substitua por : 
Código:
internal string PopFixedString(Encoding encoding)
       {
           return ButterflyEnvironment.DeletePossiblyTreat(encoding.GetString(this.ReadFixedValue()));
       }  
Até,

LøTøS LøTøS  • 22.11.13 11:30

[FIX] SQL injection do Swift Empty Re: [FIX] SQL injection do Swift 22.11.13 11:30

Já postaram isso aqui, e na verdade não ajudou muito não :_

LocutorTutoriais LocutorTutoriais  • 12.12.13 23:41

[FIX] SQL injection do Swift Empty Re: [FIX] SQL injection do Swift 12.12.13 23:41

Eu já sabia mais vai ajudar muita gente, obrigado por compartilhar.
Permissões neste sub-fórum
Não podes responder a tópicos

BH Servers

Recomendamos a BH Servers com proteção DDOS gratuita em Cloud Server de alta performance. Entrega imediata.