Перейти к публикации

Рекомендованные сообщения

Fuxploider - это инструмент тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и использования недостатков форм загрузки файлов. Этот инструмент способен обнаруживать типы файлов, разрешенных для загрузки, и способен определить, какой метод будет работать лучше всего для загрузки веб-оболочек или любого вредоносного файла на нужный веб-сервер.

Установка:

pkg update
pkg upgrade
pkg install git
pkg install python
git clone https://github.com/almandin/fuxploider.git
cd fuxploider
pip3 install -r requirements.txt

 

Использование:

Чтобы получить список основных опций и переключателей, используйте:

python fuxploider.py -h

 

Пример:

python fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"

 

Поделиться сообщением


Ссылка на сообщение

Годная инфа, но сейчас очень сложно найти уязвимость в полях загрузки файлов. Наверное только на мелких сайтах которые делали криворукие кодеры. 

Я не говорю что их нет, но их очень мало

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...