Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 58

Автор ΠšΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² Π°Π²Ρ‚ΠΎΡ€ΠΎΠ²

БистСма программирования PHP ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠΏΡ†ΠΈΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Β«safe_modeΒ» для установки Ρ€Π΅ΠΆΠΈΠΌΠ° бСзопасной Ρ€Π°Π±ΠΎΡ‚Ρ‹, которая ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ использованиС встроСнных Π² язык Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΆΠΈΠΌ Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. БСзопасный Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ подстраховываСт Ρ€Π°Π±ΠΎΡ‚Ρƒ прилоТСния, заставляя Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ прСодолСния контроля Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

Π’ бСзопасном Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ include, readfile, fopen, file, link, unlink, symlink, rename, rmdir, chmod, chown ΠΈ chgrp Π½Π°Π»ΠΎΠΆΠ΅Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅. C ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ, Ссли ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΈΡ… Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° совпадаСт с UID систСмы PHP (ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ совпадаСт с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ Web-сСрвСра), ΠΈΠ»ΠΈ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Π»Π°Π΄Π΅Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ с UID систСмы PHP.

Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, язык PHP Π½Π°ΠΊΠ»Π°Π΄Ρ‹Π²Π°Π΅Ρ‚ ограничСния Π½Π° использованиС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ exec, system, passthru ΠΈ popen. Π‘ ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ прилоТСния ΠΈΠ· Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ PHP_SAFE_MODE_EXEC_DIR (дирСктория опрСдСляСтся Π² Ρ„Π°ΠΉΠ»Π΅ php.h ΠΏΡ€ΠΈ компиляции сцСнария Π½Π° языкС PHP). А ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Mysql_Connect ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ установлСно соСдинСниС с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ условии совпадСния ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… с UID Web-сСрвСра ΠΈΠ»ΠΈ UID Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π΅Π³ΠΎΡΡ сцСнария.

И Π½Π°ΠΊΠΎΠ½Π΅Ρ†, для противодСйствия ΡƒΠ»ΠΎΠ²ΠΊΠ°ΠΌ Π°Ρ‚Π°ΠΊ ΠΈΠΌΠΈΡ‚Π°Ρ†ΠΈΠΈ соСдинСния сцСнарии Π½Π° языкС PHP ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‚ способ взаимодСйствия с ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠΌ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP (Ρ‡Ρ‚ΠΎ являСтся большСй ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ для систСм с большим числом Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… хостовых Web-сайтов).

Π―Π·Ρ‹ΠΊ Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ ColdFusion

Π―Π·Ρ‹ΠΊ Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ ColdFusion Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡŽ «пСсочницы» (sandbox concept), настройки ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΈΠ· мСню Advanced Security ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ возмоТности встроСнных Π² язык Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. НакладываСмыС Π½Π° встроСнныС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ограничСния Π²Ρ‹Π½ΡƒΠΆΠ΄Π°ΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ прСодолСния ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, выполняСмых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ. Π’ языкС ColdFusion прСдусмотрСны Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ способы задания Π½Π°ΠΊΠ»Π°Π΄Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… Π½Π° тэги CFML ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ, общСсистСмных ΠΈ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ установки ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΈ настроСк ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ «пСсочницы» ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… рСсурсах:

www.allaire.com/Handlers/index.cfm?ID=7745&Method=Full

www.allaire.com/Handlers/index.cfm?ID=12385&Method=Full

ВСхнология ASP

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ Π½Π°Ρ‡Π°Ρ‚ΡŒ с Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ, ΠΊ ΡΡ‡Π°ΡΡ‚ΡŒΡŽ, Π² Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ASP(VBScript ΠΈ JScript) прСдусмотрСно Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ систСмозависимых Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ доступны всС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы.

Π’ настройках ASP присутствуСт ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΡŒ Π·Π°ΠΏΡ€Π΅Ρ‚Π° использования Π² функциях Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы ссылки Π½Π° Ρ€ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΡƒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ символа Β«../Β». Π­Ρ‚ΠΎΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ возмоТности Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ, располоТСнному Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ Web-Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ. Для измСнСния ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° слСдуСт ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ консоль ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ сСрвСра Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (Microsoft Management Console), Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Web-сайт, ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² мСню Properties I Home Directory I Configuration I Application Options ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ†ΠΈΡŽ Enable Parent Paths. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… манипуляций ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ Π½Π° рис. 7.3.

Рис. 7.3. ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ†ΠΈΠΈ Enable Parent Paths, ΠΏΡ€Π΅ΠΏΡΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ доступа Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΊ Ρ„Π°ΠΉΠ»Ρƒ Π²Π½Π΅ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ Web-Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ с использованиСм ссылки Π½Π° Ρ€ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΡƒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ

Если Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ… ASP Π½Π΅ трСбуСтся ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы, Ρ‚ΠΎ ΠΎΡ‚ Π½Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ, ΠΎΡ‚ΠΌΠ΅Π½ΠΈΠ² Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° File System Object ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ консольной ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹:

regsvr32 scrrun.dll /u

БистСма управлСния Π±Π°Π·Π°ΠΌΠΈ Π΄Π°Π½Π½Ρ‹Ρ… MySQL

БистСма управлСния Π±Π°Π·Π°ΠΌΠΈ Π΄Π°Π½Π½Ρ‹Ρ… MySQL позволяСт Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΈ ΠΏΠΈΡΠ°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π² Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ SQL-запросов со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ синтаксисом:

SELECT * INTO FILE β€œ/file/to/save.db” FROM table

ΠžΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ, задавая Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ доступа ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ Π²ΠΎ встроСнной Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ MySQL.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π½Π΅ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…

МногиС ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства Ρ‚Π°ΠΊ ΠΈΠ»ΠΈ ΠΈΠ½Π°Ρ‡Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ нСпрСдусмотрСнных Π΄Π°Π½Π½Ρ‹Ρ…. НСкоторыС ΠΈΠ· Π½ΠΈΡ… ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ программистам для ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΈΡ… ΠΊΠΎΠ΄Π°, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ – Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΠ»ΠΈ ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Π°ΠΌ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ€Π΅Ρ… Π² систСмС Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдств ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ, Ρ‚ΠΎ Π΄Π°Π»Π΅Π΅ Π±ΡƒΠ΄ΡƒΡ‚ рассмотрСны лишь самыС популярныС.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Web Sleuth

Web Sleuth (сыщик сСти) – разработанная Дэйвом Π¦ΠΈΠΌΠΌΠ΅Ρ€ΠΎΠΌ (Dave Zimmer) ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для Windows, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ HTTP-запросы ΠΈ HTML-Ρ„ΠΎΡ€ΠΌΡ‹. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Web Sleuth ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ возмоТности ядра Internet Explorer, добавляя свои собствСнныС. ПослСдняя вСрсия ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Web Sleuth стала Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅ΠΌΠΎΠΉ благодаря ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡŽ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ (plug-ins). Π’ настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π² число доступных ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ входят ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ вскрытия HTTP-сСссий ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силы», исслСдования Web-сайтов ΠΈ тСстирования SQL-запросов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ внСсСния Π² Π½ΠΈΡ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° свободно доступна ΠΏΠΎ адрСсу http://geocities.com/dizzie/sleuth.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° CGIAudit

CGIAudit – автоматизированная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° тСстирования интСрфСйса CGI ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Β«Ρ‡Π΅Ρ€Π½ΠΎΠ³ΠΎ ящика», которая ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ HTML-Ρ„ΠΎΡ€ΠΌΡƒ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‡Π½ΠΎ тСстируСт ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Π΅Π΅ элСмСнт Π½Π° извСстныС уязвимости: ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π°, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ мСтасимволов ΠΈ внСсСниС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² запросы SQL. Π’ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ возмоТности Web-ΠΏΠ°ΡƒΠΊΠ° ΠΈ поддСрТиваСтся ΠΌΠΎΠ΄ΡƒΠ»ΡŒ доступа ΠΊ сСти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (прокси-ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ°). CGIAudit написан Π½Π° языкС Π‘ ΠΈ доступСн ΠΏΠΎ адрСсу www.innu.org/~super.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ RATS

RATS (Rough Auditing Tool for Security – инструмСнтарий ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности) – срСдство Π°Π½Π°Π»ΠΈΠ·Π° исходных тСкстов ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° языках C, C++, Python, Perl ΠΈ PHP. RATS просматриваСт исходный тСкст ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ сообщаСт ΠΎ Π»ΡŽΠ±Ρ‹Ρ… ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ опасных ситуациях, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ статичСски Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Π΅ΠΌΡ‹Π΅ Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ нСбСзопасныС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности RATS Π½Π΅ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ всСх ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π½ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ бСзопасности. RATS доступСн ΠΏΠΎ адрСсу www.securesw.com/rats.

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ Flawfinder

Flawfinder (ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅Π»ΡŒ уязвимостСй) – сцСнарий Π½Π° языкС Python, ΠΏΠΎ своим Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ возмоТностям схоТий с RATS, Π½ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π° языкС Π‘. Π‘ΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΡŒ сцСнария Дэвид УэллСр (David Wheeler) ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Flawfinder распознаСт уязвимости Ρ‚Π°ΠΌ, Π³Π΄Π΅ RATS бСссилСн. Π•Π³ΠΎ конСчная Ρ†Π΅Π»ΡŒ – ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ с RATS, Π½ΠΎ ΠΏΠΎΠΊΠ° этого Π½Π΅ ΡΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ. Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ Flawfinder ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ ΠΏΠΎ адрСсу www.dhwheeler.com/flawfinder.

Π‘ΠΊΠ°Π½Π΅Ρ€ Retina

Retina – Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ eEye коммСрчСский сканСр уязвимостСй позволяСт ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ прилоТСния для выявлСния уязвимостСй. Π’ основС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Π»Π΅ΠΆΠ°Ρ‚ основныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°Ρ‚Π°ΠΊ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² CHAM (Common Hacking Attack Methods), основанныС Π½Π° идСях «искусствСнного ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚Π°Β», Π² основном Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Ρ€ΡƒΡ‚ΠΈΠ½Π½Ρ‹ΠΉ процСсс поиска уязвимостСй, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ поиск пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ схоТих ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² общСдоступных сСтСвых сСрвисах. Π‘ΠΊΠ°Π½Π΅Ρ€ Retina ΠΌΠΎΠΆΠ½ΠΎ приобрСсти ΠΏΠΎ адрСсу www.eeye.com.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Hailstorm

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ Hailstorm Ρ€Π°Π·Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΠΎΠ²Π°Π½ ΠΊΠ°ΠΊ «срСдство поиска нСисправностСй Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ», основанный Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ…, схоТих с ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ CHAM сканСра Retina, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΌΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ возмоТности. Π’ состав Hailstorm входят написанная Π½Π° языкС Perl машина сцСнариСв ΠΈ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства создания практичСски Π»ΡŽΠ±Ρ‹Ρ… тСстов поиска Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ Π² прилоТСниях. ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚ Hailstorm ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π² ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… возмоТностях поиска ошибок Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² этой области. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ Hailstorm ΠΌΠΎΠΆΠ½ΠΎ приобрСсти ΠΏΠΎ адрСсу www.clicktosecure.com.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Pudding

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-посрСдник ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP (прокси-HTTP) Pudding написана Π ΠΎΠ»ΡŒΡ„ΠΎΠΌ Π’Π΅ΠΌΠΌΠΈΠ½Π³ΠΎΠΌ (Roelef Temmingh) Π½Π° языкС Perl. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Pudding позволяСт внСсти Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ…ΠΈΡ‚Ρ€ΠΎΡƒΠΌΠ½Ρ‹Π΅ вставки Π² проходящиС Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π΅ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рСсурсов URL Π² запросах ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ HTTP Π²Π½Π΅ зависимости ΠΎΡ‚ источника запросов: Web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ»ΠΈ инструмСнтария ΠΎΡ†Π΅Π½ΠΊΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСти. НаиболСС ΡˆΠΈΡ€ΠΎΠΊΠΎ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠΈ UTF-8/Unicode. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Pudding ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для уклонСния ΠΎΡ‚ систСм обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ IDS. Она доступна ΠΏΠΎ адрСсу www.securityfocus.com/tools/1960.

РСзюмС

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ бСзопасности Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ прСимущСствСнно ΠΈΠ·-Π·Π° Π½Π΅ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½Π½Ρ‹Ρ… дСйствий Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ c Ρ†Π΅Π»ΡŒΡŽ ΠΎΠ±ΠΌΠ°Π½Π° систСмы бСзопасности, Π»ΠΎΠ³ΠΈΠΊΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ прилоТСния ΠΈ Ρ‚. Π΄. ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° происходит ΠΏΡ€ΠΈ пСрСсылкС Π² Π½Π΅Π³ΠΎ большСго количСства Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Π΅ΠΌ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Π»ΠΎΡΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ измСнСния запроса SQL Π² запрос Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ SQL. К соТалСнию, Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… прилоТСниях Π½Π΅ прСдусмотрСна Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΠ°Ρ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Π½Π΅Π²Π΅Ρ€Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. ΠŸΠΎΡ…Π²Π°Π»Ρ‹ достойны Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ выполняСт Π΅Π΅. Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π²Ρ‹ΠΈΠ³Ρ€Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ сраТСния, Π½ΠΎ Π½Π΅ всю Π²ΠΎΠΉΠ½Ρƒ Π² Ρ†Π΅Π»ΠΎΠΌ. Для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ³ΠΎ ΠΈ бСзопасного прилоТСния слСдуСт ΡΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Ρ†Π΅Π½Ρ‚Ρ€ усилий ΠΎΡ‚ «удалСния ΠΏΠ»ΠΎΡ…ΠΎΠ³ΠΎΒ» ΠΊ Β«ΡΠΎΡ…Ρ€Π°Π½Π΅Π½ΠΈΡŽ Ρ…ΠΎΡ€ΠΎΡˆΠ΅Π³ΠΎΒ». Волько Ρ‚ΠΎΠ³Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ смоТСт ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡΡ‚ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ, ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½Π½Ρ‹ΠΌ ΠΈΠ»ΠΈ нСпрСдсказуСмым Π»ΠΈΠ±ΠΎ Π½Π΅ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½Π½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ.

НСпрСдсказуСмыС Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡ€Π°Π·ΠΈΡ‚ΡŒ любоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, начиная ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ c интСрфСйсом ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки ΠΈ заканчивая Web-прилоТСниями интСрфСйса CGI, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌΠΈ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅. ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, сравнСния Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ формирования SQL-запросов уязвимы ΠΏΠΎ своСй сути. Для опрСдСлСния уязвимости прилоТСния ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄ Β«Ρ‡Π΅Ρ€Π½ΠΎΠ³ΠΎ ящика», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Π½Π°ΠΉΡ‚ΠΈ, ΠΈΠ»ΠΈ, ΠΊΠ°ΠΊ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ говорят, Ρ€Π°Π·Π³Π°Π΄Π°Ρ‚ΡŒ, Ρ…ΠΈΡ‚Ρ€ΠΎΡƒΠΌΠ½Ρ‹Π΅ ΡƒΠ»ΠΎΠ²ΠΊΠΈ Π² конструкции прилоТСния, изучая Ρ€Π΅Π°ΠΊΡ†ΠΈΡŽ прилоТСния Π½Π° Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ исходного тСкста ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ прилоТСния (ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ прилоТСния Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ анализируСтся c Ρ†Π΅Π»ΡŒΡŽ выявлСния уязвимостСй) сулит ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ большС Π²Ρ‹Π³ΠΎΠ΄Ρ‹.