【红队】一款功能强大的本地文件包含LFI漏洞扫描工具

admin 2024年1月5日17:26:56评论28 views字数 440阅读1分28秒阅读模式
工具介绍

一款功能强大的本地文件包含LFI漏洞扫描工具。

LFI-SPACE是一款功能强大的本地文件包含LFI漏洞扫描工具,该工具不仅功能强大的,而且运行效率也非常高,旨在帮助广大研究人员在目标Web应用程序中扫描和识别本地文件包含LFI漏洞。该工具主要通过两种不同的方法简化了识别潜在安全缺陷的过程:即Google Dork Search和Targeted URL Scan。

Google Dork Search

该技术会查询Google搜索引擎,并寻找可能易受LFI攻击的Web页面,然后分析这些页面的响应,以确认是否存在LFI漏洞。

Targeted URL Scan

该技术支持接受URL列表作为输入参数,并能够扫描每一个URL以查找LFI漏洞。该功能可以帮助广大研究人员评估感兴趣的特定Web应用程序或页面。

 

工具使用

【红队】一款功能强大的本地文件包含LFI漏洞扫描工具

【红队】一款功能强大的本地文件包含LFI漏洞扫描工具

【红队】一款功能强大的本地文件包含LFI漏洞扫描工具

【红队】一款功能强大的本地文件包含LFI漏洞扫描工具

【红队】一款功能强大的本地文件包含LFI漏洞扫描工具

下载链接

https://github.com/capture0x/Lfi-Space/

 

原文始发于微信公众号(贝雷帽SEC):【红队】一款功能强大的本地文件包含LFI漏洞扫描工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月5日17:26:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【红队】一款功能强大的本地文件包含LFI漏洞扫描工具https://cn-sec.com/archives/2367288.html

发表评论

匿名网友 填写信息