Показать сообщение отдельно

  #8  
Старый 30.06.2015, 22:36
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от 6agupa  

Кстати, есть ли в природе утилита для эксплуатации LFI?
https://github.com/P0cL4bs/Kadimus


Цитата:
Сообщение от 6agupa  


6agupa said:

Есть ли какой-то инструмент, позволяющий собирать информацию о жертве используя подобного рода уязвимости (чтение файлов с диска с правами web-сервера) и анализировать её? (Интересует установленный софт, версия ядра, естественно список юзеров и т.д. и т.п.) Что-то наподобие sqlmap.
Эээ...что-то странный вопрос ) тысячи софтов позволяют собирать информацию и использовать (OWASP Xenotix XSS Exploit Framework,Metasploit Framework etc etc)

SqlMAP заточен под использование sql-injection
 
Ответить с цитированием