Comprobador de vulnerabilidades LFI
Herramienta orientada a desarrolladores para detectar riesgos de inclusión local de archivos en aplicaciones web, permitiendo a investigadores de seguridad e ingenieros QA identificar endpoints vulnerables y preparar recomendaciones de remediación.
Build Your Own Custom Web Calculator in Seconds
Type what tool or calculator you need below. Our AI will build it instantly for your site.
Sobre esta herramienta
El flujo operativo comienza con mapear endpoints candidatos que aceptan entradas de archivo o de ruta, seguido de ejecución controlada de payloads. Los payloads incluyen traversals de ruta relativos (../../...), variantes codificadas en URL y técnicas de wrapper comunes. La herramienta compara cada respuesta con una línea base para detectar filtraciones de contenido, mensajes de error anómalos o listados de directorios. Todos los resultados se capturan con metadatos como códigos de estado, longitudes de respuesta y tiempo hasta el primer byte para facilitar la reproducibilidad.
El valor único radica en su énfasis en pruebas seguras y auditable. Soporta profundidad configurable, temporización y un modo seguro que evita leer archivos reales. La salida está estructurada para informes de seguridad y sistemas de ticketing, permitiendo a los desarrolladores implementar validación adecuada de entradas, listas blancas y manejo correcto de errores. Ayuda a establecer un proceso repetible para detectar riesgos LFI durante puertas CI/CD o evaluaciones manuales.
Casos de uso: controles de seguridad previos a la implementación, pruebas de regresión tras cambios de código, validación de programas Bug Bounty dentro de ámbitos autorizados y revisiones de cumplimiento. Aunque facilita el descubrimiento, no ejecuta código arbitrario en el host; solo evalúa posibilidades de inclusión y genera evidencia para guiar la remediación.
Cómo usar
- Proporciona entradas: establece la URL objetivo y el nombre del parámetro a probar, activa el modo seguro/prueba.
- Configura la profundidad y la estrategia de payloads: selecciona variantes de traversal de ruta, codificaciones y payloads envoltorio.
- Ejecuta la evaluación: envía solicitudes y recopila respuestas, registrando códigos de estado y huellas de contenido.
- Revisa los resultados: examina el veredicto de vulnerabilidad, la evidencia y los endpoints afectados para planificar la remediación.
- Exporta el informe: guarda los hallazgos como JSON o texto para rastreadores de incidencias y registros de cumplimiento.
Frequently Asked Questions
Encuentre respuestas rápidas
¿Se permiten escaneos en sitios de producción?
¿Cómo determina la herramienta un hallazgo positivo?
¿Qué es el modo seguro?
¿Puede integrarse en CI/CD?
Need to run multiple calculations?
Create a free account today to unlock unlimited daily runs, access advanced parameters, save your history, and request custom features.
Related Tools
Other useful calculators and utilities you might like
Convertidor de Spotify a MP3
Convierte archivos de audio proporcionados localmente a MP3, permitiendo escucha offline y compatibi...
Calculadora de Distancia por Carretera
Calculadora de distancia por carretera para viajeros, planificadores logísticos y conductores para e...
Tu opinión importa
Ayúdanos a mejorar
Norwegian
Danish
German
English
Spanish
French
Italian
Dutch
Portuguese
Swedish
Hebrew
Arabic