Тема
:
Эксплуатация LFI в WordPress
Показать сообщение отдельно
#
8
30.06.2015, 22:36
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062
Репутация:
231
Цитата:
Сообщение от
6agupa
↑
Кстати, есть ли в природе утилита для эксплуатации LFI?
https://github.com/P0cL4bs/Kadimus
Цитата:
Сообщение от
6agupa
6agupa said:
↑
Есть ли какой-то инструмент, позволяющий собирать информацию о жертве используя подобного рода уязвимости (чтение файлов с диска с правами web-сервера) и анализировать её? (Интересует установленный софт, версия ядра, естественно список юзеров и т.д. и т.п.) Что-то наподобие sqlmap.
Эээ...что-то странный вопрос ) тысячи софтов позволяют собирать информацию и использовать (
OWASP Xenotix XSS Exploit Framework,Metasploit Framework etc etc)
SqlMAP заточен под использование sql-injection
grimnir
Посмотреть профиль
Репутация
Найти все сообщения от grimnir
Добавить в друзья