Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Lfi-Space — 自动本地文件包含(LFI)漏洞扫描器,具有 Google Dork 搜索和定向 URL 扫描模式,用于 Web 应用安全测试。 | Kitploit
工具/GitHubGitHub/capture0x/lfi-space
漏洞扫描器信息收集Web安全渗透测试
GitHubcapture0x/lfi-space

Lfi-Space

自动本地文件包含(LFI)漏洞扫描器,具有 Google Dork 搜索和定向 URL 扫描模式,用于 Web 应用安全测试。

查看仓库
112193个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🪐   LFI-SPACE 工具   🪐

由 TMRSWRR 编写

版本 1.0.0

一体化工具,用于 LFI 漏洞查找 - LFI Dork 查找

Instagram: TMRSWRR

📷 截图 📷

👇 💫 使用方法 💫 👇

使用方法

📒 自述文件 📒

LFI Space 是一款专为检测 Web 应用程序中本地文件包含(LFI)漏洞而设计的强大高效工具。该工具通过利用两种不同的扫描方法(Google Dork 搜索和定向 URL 扫描)简化了识别潜在安全缺陷的过程。凭借其全面的方法,LFI Space 帮助安全专业人员、渗透测试人员和道德黑客评估 Web 应用程序的安全状况。

LFI Space 中的 Google Dork 搜索功能利用 Google 搜索引擎的强大能力来识别可能容易受到 LFI 攻击的网页。通过使用精心构造的 Google dorks,该工具检索可能包含易受攻击页面的搜索结果。这些 dorks 是专门针对常见 LFI 漏洞模式设计的查询语句。LFI Space 随后分析这些页面的响应,仔细检查内容以识别任何 LFI 漏洞的迹象。这种方法实现了广泛而自动化的搜索,快速找出潜在目标以供进一步调查。

此外,LFI Space 还提供了定向 URL 扫描功能,允许用户手动输入要扫描的特定 URL 列表。该功能提供了一种更有针对性的方法,使安全专业人员能够评估特定的 Web 应用程序或感兴趣的页面。通过逐个扫描 URL,LFI Space 彻底检查目标网页是否存在 LFI 漏洞。这种定向方法在识别潜在安全弱点方面提供了灵活性和精确性。

需要注意的是,LFI Space 仅适用于负责任且经授权的使用场景,例如安全测试、漏洞评估或渗透测试,并且需要获得适当的同意和法律许可。遵守道德准则并尊重目标系统的隐私和安全至关重要。

总之,LFI Space 是一款功能强大的工具,结合了 Google Dork 搜索和定向 URL 扫描功能,用于检测 Web 应用程序中的本地文件包含漏洞。通过自动搜索可能易受攻击的页面并提供扫描特定 URL 的能力,LFI Space 使安全专业人员能够有效地识别 LFI 漏洞。凭借其用户友好的界面和全面的扫描能力,LFI Space 是增强 Web 应用程序安全状况的宝贵资产。

  • Google Dork 搜索:该工具基于精心构造的 Google dorks,向 Google 搜索引擎查询可能易受 LFI 攻击的网页,然后分析这些页面的响应以判断是否存在 LFI 漏洞。
  • 定向 URL 扫描:该工具接受一系列 URL 作为输入,并扫描每个 URL 是否存在 LFI 漏洞。此功能提供了一种更有针对性的方法,允许用户评估特定的 Web 应用程序或感兴趣的页面。

🍏 LFI 查找 Dork 🍏

root@kitploit:~
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
  • 此 dork 列表位于 lfi2.txt 文件中

💿 安装 💿

使用 requirements.txt 安装

root@kitploit:~
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt

⭐ 使用方法 ⭐

root@kitploit:~
python3 lfi.py

错误与增强

欢迎贡献!如果您发现任何问题或有改进建议,请提出 issue 或提交 pull request。

对于错误报告或增强请求,请在此处打开 issue。

版权所有 2023

下载工具