文件包含漏洞檢測工具fimap

文件包含漏洞檢測工具fimap

在Web應(yīng)用中,文件包含漏洞(FI)是常見的漏洞。根據(jù)包含的文件不同,它分為本地文件包含漏洞(LFI)和遠(yuǎn)程文件包含漏洞(RFL)。利用該漏洞,安全人員可以獲取服務(wù)器的文件信息,執(zhí)行惡意腳本,獲取服務(wù)器控制權(quán)限。Kali Linux提供文件漏洞包含漏洞檢測專項工具fimap。該工具可以對單一目標(biāo)、多個目標(biāo)進(jìn)行掃描,甚至可以通過谷歌網(wǎng)站搜索可能的漏洞網(wǎng)站。它可以自動判斷文件包含漏洞,對于沒有錯誤信息返回的,還可以進(jìn)行盲測。它還支持截斷功能,來利用該漏洞。同時,該工具提供插件,以增強(qiáng)該工具的功能。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容