Vérificateur de vulnérabilités LFI
Outil axé développeur pour détecter les risques d'inclusion locale de fichiers dans les applications web, permettant aux chercheurs en sécurité et aux ingénieurs QA d'identifier les points d'entrée vulnérables et de préparer des recommandations de remédiation.
Build Your Own Custom Web Calculator in Seconds
Type what tool or calculator you need below. Our AI will build it instantly for your site.
À propos de cet outil
Le flux opérationnel commence par la cartographie des points de terminaison candidats qui acceptent des entrées de fichiers ou de chemins, suivie d'une exécution contrôlée des payloads. Les payloads incluent des traversées de chemin relatives (../../...), des variantes encodées en URL et des techniques d'encapsulation courantes. L'outil compare chaque réponse à une ligne de base pour détecter des fuites de contenu, des messages d'erreur anormaux ou des listings de répertoires. Tous les résultats sont capturés avec des métadonnées telles que les codes d'état, les longueurs de réponse et le temps jusqu'au premier octet pour faciliter la reproductibilité.
Sa valeur unique réside dans son accent sur des tests sûrs et auditées. Il prend en charge une profondeur configurable, la temporisation et un mode sûr qui évite de lire des fichiers réels. La sortie est structurée pour les rapports de sécurité et les systèmes de ticketing, permettant aux développeurs de mettre en œuvre une validation d'entrée, des listes blanches et une gestion correcte des erreurs. Il aide à établir un processus reproductible pour détecter les risques LFI lors des contrôles CI/CD ou des évaluations manuelles.
Les cas d'utilisation incluent des vérifications de sécurité avant déploiement, des tests de régression après des modifications de code, la validation de programmes de Bug Bounty dans un cadre autorisé et des revues de conformité. Bien qu'il aide à la découverte, il n'exécute aucun code arbitraire sur l'hôte; il évalue uniquement les possibilités d'inclusion et produit des preuves pour guider la remédiation.
Comment utiliser
- Entrées: définissez l'URL cible et le nom du paramètre à tester, et activez le mode sûr/test.
- Définissez la profondeur et la stratégie de payload: choisissez les variantes de traversal, les encodages et les payloads wrapper.
- Exécutez l'évaluation: envoyez des requêtes et collectez les réponses, en enregistrant les codes d'état et les empreintes de contenu.
- Examinez les résultats: jugez la vulnérabilité, les preuves et les endpoints affectés pour planifier la remédiation.
- Exportez le rapport: sauvegardez les résultats en JSON ou en texte pour les traqueurs de problèmes et les enregistrements de conformité.
Frequently Asked Questions
Trouvez des réponses rapides
Les analyses sont-elles autorisées sur des sites en production ?
Comment l'outil détermine-t-il un résultat positif ?
Qu'est-ce que le mode sûr ?
L'outil peut-il s'intégrer en CI/CD ?
Need to run multiple calculations?
Create a free account today to unlock unlimited daily runs, access advanced parameters, save your history, and request custom features.
Related Tools
Other useful calculators and utilities you might like
Convertisseur Spotify vers MP3
Convertit des fichiers audio fournis localement en MP3, permettant l’écoute hors ligne et la compati...
Calculateur de distance routière
Calculateur de distance routière pour voyageurs, planificateurs logistiques et conducteurs pour esti...
Votre avis compte
Aidez-nous à nous améliorer
Norwegian
Danish
German
English
Spanish
French
Italian
Dutch
Portuguese
Swedish
Hebrew
Arabic