lfimap

Discussion in 'Уязвимости' started by HIMIKAT, 7 Feb 2011.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    [​IMG]

    Очень полезная тулза для автоматизации действий, связанных не с нахождением уязвимости, а направленных уже на извлечение пользы с сайта, уязвимого к LFI (local file include). Программа умеет делать следующее:

    • автоматическое определение ОС (windows, linux)
    • автоматическое обнаружение корня файловой системы
    • поиск дефолтных файлов для серверов на базе linux и windows
    • поиск паролей в файлах конфигурации
    • поддержка basic-аутентификации
    • подстановка null-байта для обхода контролирующих механизмов
    • формирование отчета о работе
    • поддержка proxy

    Скачать:
    http://www.sendspace.com/file/9iywoo
     
    1 person likes this.