Verificatore di vulnerabilità LFI
Strumento orientato agli sviluppatori per rilevare i rischi di local file inclusion nelle applicazioni web, consentendo a ricercatori di sicurezza e ingegneri QA di identificare endpoint vulnerabili e preparare raccomandazioni di remediation.
Build Your Own Custom Web Calculator in Seconds
Type what tool or calculator you need below. Our AI will build it instantly for your site.
Informazioni su questo strumento
Il flusso operativo inizia mappando endpoint candidati che accettano input di file o percorso, seguito da un’esecuzione controllata dei payload. I payload includono traversal di percorso relativo (../../...), varianti URL-encoded e tecniche di wrapper comuni. Lo strumento confronta ogni risposta con una baseline per rilevare perdite di contenuti, messaggi di errore anomali o elenchi di directory. Tutti i risultati sono acquisiti con metadati come codici di stato, lunghezze di risposta e tempo al primo byte per supportare la riproducibilità.
Il valore unico risiede nell’enfasi su test sicuri e auditable. Supporta profondità configurabili, timing e una modalità sicura che evita la lettura di file reali. L’output è strutturato per report di sicurezza e sistemi di ticketing, consentendo agli sviluppatori di implementare convalidazione degli input, whitelist e gestione corretta degli errori. Aiuta a stabilire un processo ripetibile per rilevare rischi LFI durante gate CI/CD o valutazioni manuali.
I casi d’uso includono controlli di sicurezza pre-distribuzione, test di regressione dopo modifiche al codice, convalida di programmi Bug Bounty all’interno di contesti autorizzati e revisioni di conformità. Sebbene supporti la rilevazione, non esegue codice arbitrario sull’host; valuta solo le possibilità di inclusione e genera prove per guidare la remediation.
Come usare
- Fornisci input: imposta l’URL di destinazione e il nome del parametro da testare, attiva la modalità sicura/test.
- Configura profondità e strategia payload: scegli varianti di traversale di percorso, codifiche e payload wrapper.
- Esegui la valutazione: invia richieste e raccogli risposte, registrando codici di stato e impronte di contenuto.
- Rivedi gli output: verifica il verdetto di vulnerabilità, le prove e gli endpoint interessati per pianificare la remediation.
- Esporta il rapporto: salva i risultati come JSON o testo per tracker di problemi e registri di conformità.
Frequently Asked Questions
Trova risposte rapide
È consentito eseguire scansioni su siti di produzione?
Come determina lo strumento una rilevazione positiva?
Che cosa è Safe mode?
Lo strumento può integrarsi nel CI/CD?
Need to run multiple calculations?
Create a free account today to unlock unlimited daily runs, access advanced parameters, save your history, and request custom features.
Related Tools
Other useful calculators and utilities you might like
Convertitore Spotify a MP3
Converte file audio forniti localmente in MP3, consentendo l’ascolto offline e la compatibilità tra...
Calcolatore Distanza Stradale
Calcolatore di distanza stradale per viaggiatori, pianificatori logistici e conducenti per stimare r...
Il tuo feedback è importante
Aiutaci a migliorare
Norwegian
Danish
German
English
Spanish
French
Italian
Dutch
Portuguese
Swedish
Hebrew
Arabic