当前位置: 首页 > news >正文

Fimap 应用说明

Fimap 是一款本地及远程都包含文件漏洞检测工具,并能对检测到的漏洞进行利用,带了一个google 的语法搜索功能。

参考网站:http://code.google.com/p/fimap/

 

./fimap.py -h        --帮助

./fimap.py -u 'www.google.com/p?=lostwolf'  #单url检测

./fimap.py -m -l urllist.txt   # -m 指定工作模式为多url 模式 ,-l 选项指定 url列表文件。

./fimap.py -H -u 'www.google.com‘  -d 5 -w test      # -H 扫描深度 , -d 指定了扫描页面深度,使用- H 参数的时候,一般都要使用 -w选项,否则可能出错 ,-w 保存结果文件名。

./fimap.py -g -q inurl:.php?id=  -p 100  # -g 使用google 搜索 辅助扫描   -q 定义google语法,-p 指定 搜索页面显示条数

 

./fimap.py -x 进行漏洞验证,如果存在文件包含漏洞就会得到一个shell

 

相关文章:

  • 谈谈新手如何学习PHP
  • SiteServer 3.4.4 逻辑漏洞导致SQL注入及修复方法
  • 详述SSL和TLS的Web安全渗透测试
  • 无需破解!激活正版Windows 7旗舰版 二枚神KEY
  • 渗透测试(Penetration Testing)
  • ASP.NET Padding Oracle Vulnerablitity
  • Nikto使用方法
  • Serv-U FTP Jail Break(越权遍历目录、下载任意文件)
  • 如何判段删掉,恢复 xp_cmdshell
  • linux不提权跨目录访问的代码
  • sql 2005 sa权限提权
  • fckeditor上传.变_突破
  • 内网渗透一些命令收集整理
  • rsync命令实现:多服务器镜像同步
  • 浅谈如何进行网络安全评估
  • 【跃迁之路】【735天】程序员高效学习方法论探索系列(实验阶段492-2019.2.25)...
  • 30天自制操作系统-2
  • export和import的用法总结
  • golang 发送GET和POST示例
  • javascript面向对象之创建对象
  • JS数组方法汇总
  • LeetCode刷题——29. Divide Two Integers(Part 1靠自己)
  • PAT A1050
  • Python连接Oracle
  • Solarized Scheme
  • 从setTimeout-setInterval看JS线程
  • 浏览器缓存机制分析
  • 深度学习在携程攻略社区的应用
  • 线性表及其算法(java实现)
  • 小试R空间处理新库sf
  • 译有关态射的一切
  • 如何在 Intellij IDEA 更高效地将应用部署到容器服务 Kubernetes ...
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • ​RecSys 2022 | 面向人岗匹配的双向选择偏好建模
  • ​软考-高级-系统架构设计师教程(清华第2版)【第9章 软件可靠性基础知识(P320~344)-思维导图】​
  • # Maven错误Error executing Maven
  • #Linux(帮助手册)
  • #NOIP 2014# day.1 T3 飞扬的小鸟 bird
  • #QT(串口助手-界面)
  • #我与Java虚拟机的故事#连载15:完整阅读的第一本技术书籍
  • #中的引用型是什么意识_Java中四种引用有什么区别以及应用场景
  • %3cscript放入php,跟bWAPP学WEB安全(PHP代码)--XSS跨站脚本攻击
  • (14)学习笔记:动手深度学习(Pytorch神经网络基础)
  • (3)选择元素——(17)练习(Exercises)
  • (Oracle)SQL优化技巧(一):分页查询
  • (安卓)跳转应用市场APP详情页的方式
  • (附源码)计算机毕业设计SSM基于java的云顶博客系统
  • (论文阅读31/100)Stacked hourglass networks for human pose estimation
  • (区间dp) (经典例题) 石子合并
  • (算法设计与分析)第一章算法概述-习题
  • (万字长文)Spring的核心知识尽揽其中
  • (五)网络优化与超参数选择--九五小庞
  • (一)80c52学习之旅-起始篇
  • .NET Conf 2023 回顾 – 庆祝社区、创新和 .NET 8 的发布
  • .NET Core日志内容详解,详解不同日志级别的区别和有关日志记录的实用工具和第三方库详解与示例