本地文件包含漏洞检测工具 – Burp国产插件LFI scanner checks
作者:admin | 时间:2018-5-14 01:41:28 | 分类:黑客工具 隐藏侧边栏展开侧边栏
LFI scanner checks是为了我自己为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的,只能自己写一个插件了。
先看下截图:
来对比下J2EESCAN里面附带的LFI探测
下面是安装上 LFI scanner checks
我使用的payload如下
../../../../../../../../../../../../../../../../etc/passwd%00.html ../../../../../../../../../../../../../../../../etc/passwd file:///etc/passwd file:///c:/windows/win.ini ../../../../../../../../../../../../../../../../windows/win.ini ../../../../../../../../../../../../../../../../windows/win.ini%00.html
下载地址
链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7
提示:请自行检测程序安全性
*工具作者:lufei(原创工具)