新聞中心
LFI scanner checks是為了我自己為burp輕量級掃描器做的一個檢測LFI漏洞插件,因為burp沒有一個有效的檢測LFI功能的,只能自己寫一個插件了。

創(chuàng)新互聯(lián)長期為上千余家客戶提供的網(wǎng)站建設(shè)服務(wù),團隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為雙湖企業(yè)提供專業(yè)的成都網(wǎng)站建設(shè)、成都做網(wǎng)站,雙湖網(wǎng)站改版等技術(shù)服務(wù)。擁有十載豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。
先看下截圖:
來對比下J2EESCAN里面附帶的LFI探測
下面是安裝上 LFI scanner checks
我使用的payload如下
../../../../../../../../../../../../../../../../etc/passwd%00.html
../../../../../../../../../../../../../../../../etc/passwd
file:///etc/passwd
file:///c:/windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini%00.html
如果有好的建議,可以在評論中留言
下載地址
鏈接: http://pan.baidu.com/s/1gdfITIN 密碼: 4fv7
文章標(biāo)題:本地文件包含漏洞檢測工具:Burp國產(chǎn)插件LFIscanner
網(wǎng)站地址:http://m.5511xx.com/article/dpoiioo.html


咨詢
建站咨詢
