Verificador de vulnerabilidades LFI
Ferramenta voltada a desenvolvedores para detectar riscos de inclusão local de arquivos em aplicações web, permitindo que pesquisadores de segurança e engenheiros de QA identifiquem pontos frágil e preparem recomendações de remediação.
Build Your Own Custom Web Calculator in Seconds
Type what tool or calculator you need below. Our AI will build it instantly for your site.
About This Tool
O fluxo operacional começa com o mapeamento de endpoints candidatos que aceitam entradas de arquivo ou caminho, seguido de execução controlada de payloads. Payloads incluem traversals de caminho relativo (../../...), variantes codificadas em URL e técnicas de wrapper comuns. A ferramenta compara cada resposta com uma linha de base para detectar vazamentos de conteúdo, mensagens de erro anômalas ou listagens de diretórios. Todos os resultados são capturados com metadados como códigos de status, comprimentos de resposta e tempo até o primeiro byte para facilitar a reprodutibilidade.
O valor único reside na ênfase em testes seguros e audíveis. Suporta profundidade configurável, temporização e um modo seguro que evita ler arquivos reais. A saída é estruturada para relatórios de segurança e sistemas de tickets, permitindo aos desenvolvedores implementar validação de entrada adequada, listas de permissões (allowlisting) e tratamento adequado de erros. Ajuda a estabelecer um processo repetível para detectar riscos LFI durante gates CI/CD ou avaliações manuais.
Casos de uso incluem verificações de segurança pré-implantação, testes de regressão após mudanças de código, validação de programas Bug Bounty dentro de escopos autorizados e revisões de conformidade. Embora auxilie na descoberta, não executa código arbitrário no host; avalia apenas possibilidades de inclusão e gera evidências para orientar a remediação.
How to Use
- Forneça entradas: defina a URL-alvo e o nome do parâmetro a testar e ative o modo seguro/teste.
- Configure profundidade e estratégia de payload: selecione variantes de traversals, codificações e payloads wrapper.
- Execute a avaliação: envie requisições e colete respostas, registrando códigos de status e impressões de conteúdo.
- Revise os outputs: examine o veredito de vulnerabilidade, evidências e endpoints afetados para planejar a remediação.
- Exporte o relatório: salve os achados como JSON ou texto para rastreadores de issues e registros de conformidade.
Frequently Asked Questions
Find Quick Answers
A Scanning é permitida em sites de produção?
Como o ferramenta determina um achado positivo?
O que é o modo seguro?
Pode integrar com CI/CD?
Need to run multiple calculations?
Create a free account today to unlock unlimited daily runs, access advanced parameters, save your history, and request custom features.
Related Tools
Other useful calculators and utilities you might like
Conversor Spotify para MP3
Converte arquivos de áudio fornecidos localmente para MP3, permitindo ouvir offline e compatibilidad...
Calculadora de Distância Rodoviária
Calculadora de distância rodoviária para viajantes, planejadores logísticos e motoristas, para estim...
Your Feedback Matters
Help Us to Improve
Norwegian
Danish
German
English
Spanish
French
Italian
Dutch
Portuguese
Swedish
Hebrew
Arabic