
07.02.2011, 02:14
|
|
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами:
10172152
Репутация:
28
|
|

Очень полезная тулза для автоматизации действий, связанных не с нахождением уязвимости, а направленных уже на извлечение пользы с сайта, уязвимого к LFI (local file include). Программа умеет делать следующее:
- автоматическое определение ОС (windows, linux)
- автоматическое обнаружение корня файловой системы
- поиск дефолтных файлов для серверов на базе linux и windows
- поиск паролей в файлах конфигурации
- поддержка basic-аутентификации
- подстановка null-байта для обхода контролирующих механизмов
- формирование отчета о работе
Скачать:
http://www.sendspace.com/file/9iywoo
|
|
|