Verificatore di vulnerabilità LFI

Strumento orientato agli sviluppatori per rilevare i rischi di local file inclusion nelle applicazioni web, consentendo a ricercatori di sicurezza e ingegneri QA di identificare endpoint vulnerabili e preparare raccomandazioni di remediation.

Request Feature / Support
11,592+
Total Calculations Run
< 15ms
Browser Execution Speed
100%
Client-Side Privacy
4.9 / 5.0
User Satisfaction
AI Web Tool Generator

Build Your Own Custom Web Calculator in Seconds

Type what tool or calculator you need below. Our AI will build it instantly for your site.

Popular ideas:
100% FREE • No Credit Card Required

Informazioni su questo strumento

Il verificatore LFI è uno strumento di analisi della sicurezza progettato per aiutare sviluppatori, team di sicurezza e QA engineer a identificare vulnerabilità di Local File Inclusion nelle applicazioni web. Testa in modo sistematico parametri injettabili aggiungendo una serie curata di payload di traversal e di codifica, quindi analizza le risposte per determinare se contenuti sensibili o informazioni sul server vengono rivelati. Concentrandosi su ambienti autorizzati e modalità di test sicure, riduce il rischio fornendo al contempo risultati azionabili.
Il flusso operativo inizia mappando endpoint candidati che accettano input di file o percorso, seguito da un’esecuzione controllata dei payload. I payload includono traversal di percorso relativo (../../...), varianti URL-encoded e tecniche di wrapper comuni. Lo strumento confronta ogni risposta con una baseline per rilevare perdite di contenuti, messaggi di errore anomali o elenchi di directory. Tutti i risultati sono acquisiti con metadati come codici di stato, lunghezze di risposta e tempo al primo byte per supportare la riproducibilità.
Il valore unico risiede nell’enfasi su test sicuri e auditable. Supporta profondità configurabili, timing e una modalità sicura che evita la lettura di file reali. L’output è strutturato per report di sicurezza e sistemi di ticketing, consentendo agli sviluppatori di implementare convalidazione degli input, whitelist e gestione corretta degli errori. Aiuta a stabilire un processo ripetibile per rilevare rischi LFI durante gate CI/CD o valutazioni manuali.
I casi d’uso includono controlli di sicurezza pre-distribuzione, test di regressione dopo modifiche al codice, convalida di programmi Bug Bounty all’interno di contesti autorizzati e revisioni di conformità. Sebbene supporti la rilevazione, non esegue codice arbitrario sull’host; valuta solo le possibilità di inclusione e genera prove per guidare la remediation.

Come usare

  1. Fornisci input: imposta l’URL di destinazione e il nome del parametro da testare, attiva la modalità sicura/test.
  2. Configura profondità e strategia payload: scegli varianti di traversale di percorso, codifiche e payload wrapper.
  3. Esegui la valutazione: invia richieste e raccogli risposte, registrando codici di stato e impronte di contenuto.
  4. Rivedi gli output: verifica il verdetto di vulnerabilità, le prove e gli endpoint interessati per pianificare la remediation.
  5. Esporta il rapporto: salva i risultati come JSON o testo per tracker di problemi e registri di conformità.
How to use lfi checker

Frequently Asked Questions

Trova risposte rapide

È consentito eseguire scansioni su siti di produzione?
Solo con autorizzazione esplicita e una portata definita. Non eseguire test LFI su ambienti di produzione senza permesso scritto e piano di test approvato.
Come determina lo strumento una rilevazione positiva?
Una rilevazione positiva si verifica quando una risposta mostra perdite di contenuti, elenchi di directory o contenuto di file fingerprintato che indicano che l’inclusione era possibile. Confronti di baseline e fingerprinting aiutano a distinguere falsi positivi da risultati reali.
Che cosa è Safe mode?
Safe mode disabilita la lettura di file reali e evita l’esecuzione di codice, usando indicatori sanitizzati e risposte sintetiche per indicare potenziale rischio senza esporre dati sensibili.
Lo strumento può integrarsi nel CI/CD?
Sì. Supporta risultati esportabili (JSON/CSV) e può essere invocato nelle pipeline per imporre gate di sicurezza durante build e deploy.

Need to run multiple calculations?

Create a free account today to unlock unlimited daily runs, access advanced parameters, save your history, and request custom features.

Register Free Account

Related Tools

Other useful calculators and utilities you might like

Developer Tools

Convertitore Spotify a MP3

Converte file audio forniti localmente in MP3, consentendo l’ascolto offline e la compatibilità tra...

Developer Tools

Calcolatore Distanza Stradale

Calcolatore di distanza stradale per viaggiatori, pianificatori logistici e conducenti per stimare r...

Developer Tools

Calcolatore Età

Determina rapidamente l’età di una persona dal suo data di nascita con il nostro calcolatore gratuit...

Developer Tools

Convertitore di valute

Converter rapidamente importi tra diverse valute con il nostro convertitore di valuta online gratuit...

Il tuo feedback è importante

Aiutaci a migliorare