本地文件包含漏洞檢測(cè)工具:Burp國(guó)產(chǎn)插件LFI scanner
LFI scanner checks是為了我自己為burp輕量級(jí)掃描器做的一個(gè)檢測(cè)LFI漏洞插件,因?yàn)閎urp沒有一個(gè)有效的檢測(cè)LFI功能的,只能自己寫一個(gè)插件了。
先看下截圖:
來(lái)對(duì)比下J2EESCAN里面附帶的LFI探測(cè)
下面是安裝上 LFI scanner checks
我使用的payload如下
../../../../../../../../../../../../../../../../etc/passwd%00.html
../../../../../../../../../../../../../../../../etc/passwd
file:///etc/passwd
file:///c:/windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini%00.html
如果有好的建議,可以在評(píng)論中留言
下載地址
鏈接: http://pan.baidu.com/s/1gdfITIN 密碼: 4fv7