19 Ekim 2010 Salı

HE:WA-C6 Popular Characters to Test Input Validation




Popular Characters to Test Input Validation

KarakterURL EncodeYorum
'%27SQL injection için gerekli. Bilgisel hatalar üretir.
;%3bKomut ayracı; scriptler için sayfa sonlandırıcı
[null]Dosya erişimi için string sonlandırıcı, komut ayracı
[return]%0aKomut ayracı
+%2bURL'de boşluğu ifade eder. SQL injection için de iyidir.
<%3cHTML tag açar
>%3eHTML tag kapatır
%%25Çifte decode için faydalıdır, arama alanlarında kullanılır, JSP tag
?%3fPHP tag'e delalet eder
=%3dURL parametresinde birden fazla eşit işareti yerleştirme
(%28SQL injection
)%29SQL injection
[space]%20Uzun scriptler için gereklidir
.%2eDizin gezinimi, dosya erişimi
/%2fDizin gezinimi

Hiç yorum yok:

Yorum Gönder

Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V

Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....