当前位置: 首页 > 网络学院 >

本地文件包含漏洞检测工具:Burp国产插件LFI scanner

新客网 XKER.COM 时间:2015-08-17 16:54:51来源:lufei FreeBuf  评论:

LFI scanner checks是为了我自己为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的,只能自己写一个插件了。

先看下截图:

本地文件包含漏洞检测工具:Burp国产插件LFI scanner_新客网

来对比下J2EESCAN里面附带的LFI探测

下面是安装上 LFI scanner checks

本地文件包含漏洞检测工具:Burp国产插件LFI scanner_新客网

我使用的payload如下

../../../../../../../../../../../../../../../../etc/passwd%00.html

../../../../../../../../../../../../../../../../etc/passwd

file:///etc/passwd

file:///c:/windows/win.ini

../../../../../../../../../../../../../../../../windows/win.ini

../../../../../../../../../../../../../../../../windows/win.ini%00.html

如果有好的建议,可以在评论中留言

下载地址

链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7


如果本文对您有帮助请分享给您的好友,也可按Ctrl+D收藏本页面,谢谢!感谢本文来源方:lufei FreeBuf

评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)