LFI扫描程序检查是我自己的打嗝轻量级扫描程序的检测LFI漏洞插件。因为Burp没有有效的LFI函数,所以你自己只能编写一个插件。
先看一下截图:
比较连接到J2EESCAN的LFI探针
下面是安装 ...
LFI扫描程序检查是我自己的打嗝轻量级扫描程序的检测LFI漏洞插件。因为Burp没有有效的LFI函数,所以你自己只能编写一个插件。
先看一下截图:

比较连接到J2EESCAN的LFI探针

下面是安装 LFI扫描仪检查

我使用的有效载荷如下
././././././././././././././././等等/Passwd%00.html ././././././././././././././././etc/passwd
文件: ///etc/passwd文件: ///c: /windows/win.ini ./././././././././. /././././././windows/win.ini ././././././././. /./././././././windows/win.ini%00.html
如果您有好的建议,可以在评论

中留言
下载链接
链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7
提示:请自行检查程序安全性
*工具作者:lufei(原创工具)