Page 1 of 1

[Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Thu Mar 11, 2010 5:05 pm
by wiLMaR_kiDz
fimap – Remote & Local File Inclusion (RFI/LFI) Scanner adalah tool yg dpt menemukan, mengaudit, mengeksploitasi untuk mencari klemahan pada webapps. tool neh fungsinya mirip dgn sqlmap..
yaitu hanya untuk mencari Bug LFI / RFI, bukan sQL injection....
tool ini masih di bawah pengembangan, tapi sudah dapat digunakan berikut update2nnya menyusul...
wkwkwkw..... :ngakak:

Features:
- mencari/mengecek single URL, Daftar URL, atau dari Google secara otomatis.
- Dapat mengidentifikasi dan mengeksploitasi file inclusion bugs.
- Mengetest dan mmanfaatkan be2rapa bugs.
- Mengeksploitasi modus interaktif.
- Tambahkan payloads ente sendiri & patch ke file "config.py".
- Dpt mengumpulkan URL dari domain tertentu untuk di pentesting.
- Bisa jg dgn menggunakan proxy (eksperimental).

PoC nya/Cara Pakeny:
===========================================================================================
Fimap Alpha v 0.7
===========================================================================================
1. kalo python nya belom ada, install dolo python nya (udah ane sediain kok di sini).
2. extract file => fimap_alpha_v07.tar ke C:\
3. jalankan run, ketikkan: 'cmd', lalu buka folder fimap_alpha_v07 di C:\ yang udah ente extrct tadi.
trus cari nama file "fimap.py".
kalo udah ketemu, lakukan Drag & Drop file "fimap.py" nya ke Cmd..
and.......tinggal di enter aja bro....
ntar bakal nongol perintah2 apa aja yg bisa ente2 lakuin...
===========================================================================================
Image

Changes (pada ver ini):
- All commands will now be send base64 encoded. Sehingga kita bsa menggunakan tanda kutip sebanyak yg kita inginkan.
- Php://input deteksi sekarang 100% dpt diandalkan.
- dapat menetapkan string POST relatif dan mutlak untuk file dalam "config.py".
- TTL implemented. kita dpt menentukanny dgn "-ttl". Defaultnya adalah 30 detik.
- Experimental HTTP Proxy support. kita dpt mndefinisikan sbuah HTTP(s) proxy dgn "-http-proxy localhost: 8080".
- Googlescanner can now skip the first X pages. Gunakan "-skip-halaman X".
- Banyak perbaikan bug dan tambahan string.

Download fimap+pythonnya :

Code: Select all

http://www.4shared.com/file/238800430/8704b860/FiMap_ALpHa_v07.html
Size :9,190 KB[/b]
info lengkapnya : [google]http://www.darknet.org.uk/2010/01/fimap ... fi-scanner[/google]
*Nb: *Nb : Silahkan mengambil, menyadur, memperbaiki baik sebagian atau keseluruhan tanpa ijin terlebih dahulu. Tidak diharuskan mencantumkan sumber, kecuali untuk tulisan yang sudah mencantumkan sumber lain.

Re: [Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Sat Mar 13, 2010 1:26 pm
by sinobi
:pusing: :pusing: caranya sama kaya kita scan dengan menggunakan IRC gk gan coz ane sedikit bingung nih cara gunaiinnya :circle: :mati:

Re: [Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Sat Mar 13, 2010 1:40 pm
by wiLMaR_kiDz
cara pakenya kan udah ada ane jelasin di atas...
nih cara pake nya kurang lebih sama kaya tool "Nikto" yang prnah di share bang poni...
cuma nih di buat dengan "Python"...
nah, skarang bingungnya dimana bro???. :circle:

Re: [Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Sun Mar 14, 2010 10:28 am
by Darkzzzz
Videonya mar ...
Ada kagak?

Re: [Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Sun Mar 14, 2010 4:09 pm
by wiLMaR_kiDz
Darkzzzz wrote:Videonya mar ...
Ada kagak?
busset dah...
ente aje yg bikinin stef...
malluw ane bro..rame org yg ngliatin ntr... :malumalu: :malumalu:

Re: [Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Mon Apr 05, 2010 12:17 pm
by wiLMaR_kiDz
buat update nya Ver.8.0 udah ada...
downloadnya :

Code: Select all

http://fimap.googlecode.com/files/fimap_alpha_v08.tar.gz
Size : 72,2 kb

Re: [Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Thu Nov 18, 2010 12:42 pm
by tabun
izin nyedot gan :kaca:

Re: [Download] Fimap ALpha v.07-beta (RFI/LFI) Scanner

Posted: Fri Mar 11, 2011 8:12 pm
by poecundank
apakah bisa d gunakan d linux shell???