Comprobador de vulnerabilidades LFI

Herramienta orientada a desarrolladores para detectar riesgos de inclusión local de archivos en aplicaciones web, permitiendo a investigadores de seguridad e ingenieros QA identificar endpoints vulnerables y preparar recomendaciones de remediación.

Request Feature / Support
11,864+
Total Calculations Run
< 15ms
Browser Execution Speed
100%
Client-Side Privacy
4.9 / 5.0
User Satisfaction
AI Web Tool Generator

Build Your Own Custom Web Calculator in Seconds

Type what tool or calculator you need below. Our AI will build it instantly for your site.

Popular ideas:
100% FREE • No Credit Card Required

Sobre esta herramienta

El verificador LFI es una herramienta de análisis de seguridad diseñada para ayudar a desarrolladores, equipos de seguridad y QA a identificar debilidades de local file inclusion en aplicaciones web. Prueba parámetros inyectables añadiendo una serie curada de payloads de traversing y codificación, y analiza las respuestas para determinar si se divulga contenido sensible o información del servidor. Al centrarse en entornos autorizados y modos de prueba seguros, reduce el riesgo al tiempo que proporciona hallazgos accionables.
El flujo operativo comienza con mapear endpoints candidatos que aceptan entradas de archivo o de ruta, seguido de ejecución controlada de payloads. Los payloads incluyen traversals de ruta relativos (../../...), variantes codificadas en URL y técnicas de wrapper comunes. La herramienta compara cada respuesta con una línea base para detectar filtraciones de contenido, mensajes de error anómalos o listados de directorios. Todos los resultados se capturan con metadatos como códigos de estado, longitudes de respuesta y tiempo hasta el primer byte para facilitar la reproducibilidad.
El valor único radica en su énfasis en pruebas seguras y auditable. Soporta profundidad configurable, temporización y un modo seguro que evita leer archivos reales. La salida está estructurada para informes de seguridad y sistemas de ticketing, permitiendo a los desarrolladores implementar validación adecuada de entradas, listas blancas y manejo correcto de errores. Ayuda a establecer un proceso repetible para detectar riesgos LFI durante puertas CI/CD o evaluaciones manuales.
Casos de uso: controles de seguridad previos a la implementación, pruebas de regresión tras cambios de código, validación de programas Bug Bounty dentro de ámbitos autorizados y revisiones de cumplimiento. Aunque facilita el descubrimiento, no ejecuta código arbitrario en el host; solo evalúa posibilidades de inclusión y genera evidencia para guiar la remediación.

Cómo usar

  1. Proporciona entradas: establece la URL objetivo y el nombre del parámetro a probar, activa el modo seguro/prueba.
  2. Configura la profundidad y la estrategia de payloads: selecciona variantes de traversal de ruta, codificaciones y payloads envoltorio.
  3. Ejecuta la evaluación: envía solicitudes y recopila respuestas, registrando códigos de estado y huellas de contenido.
  4. Revisa los resultados: examina el veredicto de vulnerabilidad, la evidencia y los endpoints afectados para planificar la remediación.
  5. Exporta el informe: guarda los hallazgos como JSON o texto para rastreadores de incidencias y registros de cumplimiento.
How to use lfi checker

Frequently Asked Questions

Encuentre respuestas rápidas

¿Se permiten escaneos en sitios de producción?
Solo con autorización explícita y un alcance definido. No realice pruebas LFI en entornos de producción sin permiso por escrito y un plan de pruebas claramente aprobado.
¿Cómo determina la herramienta un hallazgo positivo?
Un hallazgo positivo ocurre cuando una respuesta revela filtración de contenido, listado de directorios o contenido de archivos que indica que la inclusión fue posible. Las comparaciones de línea base y el fingerprinting ayudan a distinguir falsos positivos de resultados reales.
¿Qué es el modo seguro?
El modo seguro desactiva la lectura de archivos reales y evita la ejecución de código, usando indicadores sanitizados y respuestas sintéticas para indicar riesgo potencial sin exponer datos sensibles.
¿Puede integrarse en CI/CD?
Sí. Soporta resultados exportables (JSON/CSV) y puede invocarse en pipelines para hacer cumplir puertas de seguridad durante build y deployment.

Need to run multiple calculations?

Create a free account today to unlock unlimited daily runs, access advanced parameters, save your history, and request custom features.

Register Free Account

Related Tools

Other useful calculators and utilities you might like

Developer Tools

Convertidor de Spotify a MP3

Convierte archivos de audio proporcionados localmente a MP3, permitiendo escucha offline y compatibi...

Developer Tools

Calculadora de Distancia por Carretera

Calculadora de distancia por carretera para viajeros, planificadores logísticos y conductores para e...

Developer Tools

Calculadora de Edad

Determina rápidamente la edad de una persona a partir de su fecha de nacimiento con nuestra calculad...

Developer Tools

Convertidor de divisas

Convierte rápidamente cantidades entre diferentes monedas con nuestro convertidor de divisas en líne...

Tu opinión importa

Ayúdanos a mejorar