Тема: lfimap
Показать сообщение отдельно

  #1  
Старый 07.02.2011, 02:14
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию


Очень полезная тулза для автоматизации действий, связанных не с нахождением уязвимости, а направленных уже на извлечение пользы с сайта, уязвимого к LFI (local file include). Программа умеет делать следующее:
  • автоматическое определение ОС (windows, linux)
  • автоматическое обнаружение корня файловой системы
  • поиск дефолтных файлов для серверов на базе linux и windows
  • поиск паролей в файлах конфигурации
  • поддержка basic-аутентификации
  • подстановка null-байта для обхода контролирующих механизмов
  • формирование отчета о работе
  • поддержка proxy

Скачать:

http://www.sendspace.com/file/9iywoo
 
Ответить с цитированием