1. 安装: PentestBox中包含fimap,直接输入fimap调用。
2. 检测单个网址是否包含文件包含漏洞:
fimap -u 'http://www.test.com/test.jsp?id=1'
3. 检测url列表是否包含文件包含漏洞:
fimap -m -l urlist.txt
4. 检测整个网站是否包含文件包含漏洞:
fimap -H -u http://www.test.com/ -d 5 -w test
转载请著名来源:天天小站 » 文件包含漏洞检测工具fimap