漏洞檢測工具Fimap的六種用法

2020-12-17 TechWeb

Fimap是一款本地及遠程的文件包含漏洞檢測工具,並能對檢測到的漏洞進行利用,帶了一個google的語法搜索功能,實際測試中不是非常好用,這款工具只針對文件包含漏洞的檢測及利用,適用性較小,但是有時又是不可替代,大家了解一下即可,某些時候可能會有用處。

參考網站:http://code.google.com/p/fimap/

更多安全工具>>進入專題

更多網管軟體>>進入專題

Fimap在 BackTrack4 R2下已經內置(BackTrack4 R2下載連結),具體調用方法如下圖-25所示:通過依次選擇菜單中"Backtrack"-" Web Application Analysis"-"Web(fronted)"-"Fimap"即可打開一個列舉出Fimap使用參數的Shell。當然,也可以在BT4下打開任意一個Shell,進入到/pentest/web/fimap目錄下,輸入./ fimap.py命令即可使用該工具。

圖-25

Fimap使用方法

1、用法1:查看幫助

使用-h 選項,可以查看所有可用的參數,使用命令如下:

./fimap.py -h

回車後如下圖-26所示,可以看到全部的參數說明,下圖中只截取了其中一部分選項內容。

圖-26

2、用法2:檢查URL

使用-u選項,指定要檢查的文件包含漏洞的URL地址,使用命令如下:

./fimap.py -u 'http://www.test.com/test.jsp?id=1'

回車後如下圖-27所示,

圖-27

注意:在指定URL時,也可以不用單引號,很多工具可能都是這樣,我們指定URL時,如果出錯,使用單引號括住再試試。

3、用法3:

使用-m 和-l選項檢查多個URL地址的文件包含漏洞,其中-m選項指定工作模式為多URL,-l選項指定URL列表文件。首先,需建立一個文本文件如urllist.txt,將所有要檢查的URL地址一行行的輸入到文本中如下圖-28所示,

圖-28

然後使用命令:

./fimap.py -m -l urlist.txt

回車後如下圖-29所示。

 

圖-29

4、用法4:

使用-H結合-d選項對一個網站進行掃描,-H選項指定了掃描模式為深度掃描,-d選項指定了掃描的頁面深度,同時使用這兩個選項,再使用-u選項指定網站根目錄,則可以對一個網站指定的頁面深度裡所有的URL進行文件包含漏洞掃描,示例中還使用了-w選項,指定掃描過的url的保存文件,使用-H選項的時候,一般都要使用-w選項,否則可能出錯。

使用如下命令:

./fimap.py -H -u http://www.test.com/ -d 5 -w test

回車後如下圖-30所示。

圖-30

5、用法5:

使用-g結合-q選項使用谷歌搜尋引擎對一些特定頁面進行漏洞掃描,-g選項指定了掃描模式為使用谷歌搜尋引擎搜索,-q選項指定了谷歌語法,-p選項指定了谷歌搜索頁面顯示的條數,我們使用如下示例:

./fimap.py -g -q inurl:.asp?id= -p 100

回車後如下圖-31所示。

圖-31

6、用法6:

使用-x選項,可以進行漏洞驗證,如果存在文件包含漏洞,可能會得到一個shell,使用-x選項會讀取~/目錄下(也就是root根目錄)的fimap_result.xml文件,將漏洞URL放到裡面就OK了。也可以使用-w選項,將掃描的結果保存到此文件下,然後使用-x選項即可,如果root根目錄下無此文件會報錯,如圖-32所示。如果存在此文件則會進行漏洞驗證嘗試,如圖-33所示。

圖-32

圖-33

 

《BT4 Linux 黑客手冊》國內第一本關於BackTrack3/4/4R1/4R2/5下內置工具講解書籍,適用於各類BT4狂熱分子、BT4英文能力不強者、BT4初哥、BT4宅男宅女、BT4深度學習人士、BT5過渡期待者、BT3迷戀者、BT4無線hacking愛好者、鄙視Windows者及......(此處略去1千字),聚眾奮力編寫6個月,終於粉墨登場!

全書共15章,全書稿頁數近600頁,涉及工具近100個,攻防操作案例60個,從有線到無線、從掃描到入侵、從嗅探到PJ、從逆向到取證,全面協助小黑們從零開始一步步學習BT4下各類工具的使用及綜合運用。

官方微博/微信

每日頭條、業界資訊、熱點資訊、八卦爆料,全天跟蹤微博播報。各種爆料、內幕、花邊、資訊一網打盡。百萬網際網路粉絲互動參與,TechWeb官方微博期待您的關注。

↑掃描二維碼

想在手機上看科技資訊和科技八卦嗎?

想第一時間看獨家爆料和深度報導嗎?

請關注TechWeb官方微信公眾帳號:

1.用手機掃左側二維碼;

2.在添加朋友裡,搜索關注TechWeb。

相關焦點

  • 最完整的網絡安全工具
    joomscan –最佳的Joomla漏洞掃描程序黑客工具。ACSTIS – AngularJS的自動客戶端模板注入(沙盒轉義/旁路)檢測。DNSDumpster –在線DNS偵查和搜索服務的黑客工具之一。CloudFail –通過搜索舊的資料庫記錄並檢測配置錯誤的DNS,來隱藏隱藏在Cloudflare後面的伺服器IP位址。
  • 勒索不再,360透視鏡手機漏洞檢測體驗
    雖然上次主要只是波及了電腦,但黑客們瞄準手機這個領域,只是時間問題而已,特別是較為開放的 Android 平臺,這也是為什麼 360 如今推出了首款針對手機平臺的漏洞檢測工具——360 透視鏡,那麼接下來我們也體驗一下看看。如何使用?使用這款檢測工具非常簡單,下載、安裝,不到 5MB 的大小而已。
  • 從漏洞利用工具到零日漏洞:網絡黑市大全
    地下市場提供各種各樣的服務供,網絡罪犯從中獲利……地下市場這些論壇提供的貨品種類簡直包羅萬象,從物理世界的商品,比如毒品、武器,到數字世界的服務,比如垃圾郵件/網絡釣魚郵件投放、漏洞利用工具包服務、「加殼器」、「捆綁器」、定製惡意軟體開發
  • SAP 開源 SCA 工具,掃描軟體包依賴漏洞
    全球最大 ERP 供應商 SAP 近日宣布開源軟體組合分析(SCA)工具 vulnerability-assessment-tool。
  • 【涅陽文學】白長新:詩詞檢測工具的用法及注意事項(節選)
    喜歡寫近體詩和詞的朋友不少,如何快速地掌握和提高自己這方面的技能,筆者根據自己的學習經歷,向大家推介一款集大成的詩詞檢測工具軟體,大家可以參照學習一下。咱們這一講主要就講講工具的用法和注意事項。檢測工具只檢律詩絕句和詞方面的檢測,不涉及古風、排律、現代詩和順口溜等內容。(檢測工具連結附後,大家自行下載即可)  我們直接舉列子看工具怎麼用。
  • 《原神》安柏工具人的10種用法
    在後期的遊戲中,更多的是作為一個工具人的作用存在的。玩家「Drink丶布丁」帶來了《原神》安柏工具人的10種用法,感興趣的小夥伴就來看看吧。《原神》安柏工具人的10種用法:眾所周知,安柏是痛苦的代名詞,但不養她的話,作為工具人還是必要的。這裡就列舉一下她的好處。
  • 初識網絡安全小白必須去了解的幾款安全測試軟體工具~
    輕量級的安全測試工具沒有GUI界面,並且使用Python編寫。它可以發現的漏洞有:備份文件驗證、跨站腳本、文件包含、簡單的AJAX驗證、SQL注入。它不僅簡單編寫還可以自動生成統計分析文件並且支持JS代碼分析。2、Iron WaspIron Wasp是一個開源的擁有強大功能的掃描工具,可以發現25種以上的Web應用程式漏洞!不僅如此還可以檢測誤報。
  • FireEye紅隊評估工具被盜,華為雲提供檢測防護
    FireEye紅隊評估工具被盜,華為雲提供檢測防護 近日,國際知名安全廠商「FireEye」遭遇政府黑    客入侵,其用於檢測客戶安全防禦能力的紅隊評估工具(Red Team Tool)被盜。
  • Tsunami漏洞掃描程序
    Tsunami 是具有可擴展插件系統的通用網絡安全掃描程序,可用於 high confidence 地檢測高嚴重性漏洞 Tsunami 支持一組手動修復的小漏洞 Tsunami 可檢測高嚴重性、類似 RCE 的漏洞。
  • Google 開源漏洞掃描系統 Tsunami
    谷歌已宣布將其內部使用的 Tsunami 漏洞掃描程序進行開源,以幫助其他組織保護用戶數據。Tsunami 將不會成為谷歌的正式品牌產品,而是由開源社區以類似於管理 Kubernetes(另一種穀歌內部工具)的方式來維護。
  • 騰訊安全自研曝光APP漏洞風險 騰訊Apkpecker提供自動化應用檢測服務
    第三方SDK洩露隱私問題的暴露,意味著安全風險檢測在應用開發與運營過程中非常關鍵,APP需要全方位、全生命周期的安全檢測與管理,以確保廣大用戶的信息安全。騰訊安全自研的自動化Android應用漏洞掃描系統——ApkPecker,能夠進行高效的安全漏洞掃描,精準定位漏洞並提供修復建議,提升應用安全性。
  • CentOS7下部署開放式漏洞評估系統OpenVAS
    本文轉載自【微信公眾號:WalkingCloud,ID:WalkingCloud2018】,經微信公眾號授權轉載,如需轉載與原文作者聯繫開放式漏洞評估系統OpenVAS:Open Vulnerability Assessment
  • 純乾貨:微軟漏洞中國第一人黃正——如何用正確姿勢挖掘瀏覽器漏洞...
    從上千萬行代碼中,精準地找到那個微小的漏洞,恰如站在萬裡之遙,拉弓搭箭。正中靶心。以下,是雷鋒網宅客頻道(公眾號:宅客頻道)誠意奉上的公開課全文及完整 PPT。關於我自己我是百度安全實驗室的黃正,在百度參與過網頁掛馬檢測、釣魚欺詐檢測、病毒木馬分析、偽基站檢測、泛站群打擊、漏洞挖掘和漏洞利用等。
  • 手把手教你寫網絡爬蟲:Web應用的漏洞檢測實戰篇!
    關注我,每周分享軟體測試技術乾貨、面試經驗,想要進入軟體測試學習交流群的可以直接私信我哦~~在平時工作當中會用到漏洞掃描工具,用戶只需要輸入待檢測網址,點擊一下按鈕就可以等待網站的安全檢測報告了。作為剛入門的安全小白,對其工作原理產生了濃厚的興趣,逐漸深層剝離Web應用漏洞檢測的本質是網絡爬蟲技術與漏洞檢測技術的結合,網絡爬蟲主要爬取網站結構並收集可能存在的攻擊面,漏洞檢測技術則是在爬蟲結果的基礎上進行針對性的修改並重放,根據伺服器響應進行判斷。在本篇文章中,我們將重點介紹爬蟲技術方面的知識。
  • Heartbleed 漏洞萬能掃描工具出爐
    雖然主流網站宣布已經修復心臟出血(heartbleed)漏洞,但實際上對於企業和普通網民來說心臟出血漏洞的警報遠未解除。根據FireEye 的報告,目前超過1.5億從Google應用商店下載的Android應用依然存在OpenSSL心臟出血漏洞。甚至在Google修補Android操 作系統漏洞後,也並不能消除Android應用的心臟出血漏洞。面對無處不在的「心臟出血」漏洞,企業和個人用戶迫切需要一個功能能夠全面掃描網絡環境中的各種設備和應用。
  • 滲透測試專業人員使用的11種工具
    三、Metasploit當您可以利用Metasploit時,為什麼還受到漏洞的困擾?這個軟體就像是一把弓箭:瞄準目標,選擇漏洞,選擇有效載荷,然後發射。對於大多數滲透測試者來說不可或缺,metasploit可以自動進行大量以前繁瑣的工作,它是「世界上使用最廣泛的滲透測試框架」。
  • 基於深度學習的動靜結合的漏洞挖掘方法
    本文提出了一種將深度學習與漏洞代碼檢測和 模糊測試結合的方法,通過對待測代碼進行切片和 用深度學習模型檢測,先定位到可能觸發漏洞的敏 感點,再利用定向模糊測試的方法對代碼進行測試, 確定檢測模型判斷的漏洞的可觸發性。
  • 八款免費開發安全測試工具
    它還可以檢測緩衝區溢出漏洞和針對Java的十大OWASP漏洞。2. SonarQubeSonarQube被譽為是「最好用的免費自動化代碼審計工具之一」,具備上千種自動化靜態代碼分析規則,且支持27種開發語言,能夠很好地覆蓋整個開發項目的發展。
  • 推薦4款Linux系統漏洞掃描、評估工具
    推薦4款Linux系統漏洞掃描、評估工具 Nmap 是一種常用工具,可用於判定網絡的布局。我們可以在網絡上使用 Nmap 來查找主機系統以及打開這些系統的埠。
  • 初中英語,現在進行時的六種用法
    它的用法多種多樣,它是各類考試中的熱點話題,也是我們必須掌握的重點語法項目之一。今天給大家總結了,現在進行時的六種用法,同學們可以對照一下,以便查缺補漏。這個用法,是我們各類考試中的一個重要考點,也是中考英語的考點。同學們可以看例句:She is always helping others. 她總是樂於助人。(表示一種讚揚的語氣)He is always coming late. 他總是遲到。