Verificador de vulnerabilidades LFI

Ferramenta voltada a desenvolvedores para detectar riscos de inclusão local de arquivos em aplicações web, permitindo que pesquisadores de segurança e engenheiros de QA identifiquem pontos frágil e preparem recomendações de remediação.

Request Feature / Support
11,928+
Total Calculations Run
< 15ms
Browser Execution Speed
100%
Client-Side Privacy
4.9 / 5.0
User Satisfaction
AI Web Tool Generator

Build Your Own Custom Web Calculator in Seconds

Type what tool or calculator you need below. Our AI will build it instantly for your site.

Popular ideas:
100% FREE • No Credit Card Required

About This Tool

O verificador LFI é uma ferramenta de análise de segurança criada para ajudar desenvolvedores, equipes de segurança e engenheiros de QA a identificar vulnerabilidades de Local File Inclusion em aplicações web. Ele testa parâmetros injetáveis adicionando uma coleção curada de payloads de traversal e codificação, e analisa as respostas para determinar se conteúdo sensível ou informações do servidor são revelados. Focando em ambientes autorizados e modos de teste seguros, ele reduz o risco ao mesmo tempo em que fornece descobertas acionáveis.
O fluxo operacional começa com o mapeamento de endpoints candidatos que aceitam entradas de arquivo ou caminho, seguido de execução controlada de payloads. Payloads incluem traversals de caminho relativo (../../...), variantes codificadas em URL e técnicas de wrapper comuns. A ferramenta compara cada resposta com uma linha de base para detectar vazamentos de conteúdo, mensagens de erro anômalas ou listagens de diretórios. Todos os resultados são capturados com metadados como códigos de status, comprimentos de resposta e tempo até o primeiro byte para facilitar a reprodutibilidade.
O valor único reside na ênfase em testes seguros e audíveis. Suporta profundidade configurável, temporização e um modo seguro que evita ler arquivos reais. A saída é estruturada para relatórios de segurança e sistemas de tickets, permitindo aos desenvolvedores implementar validação de entrada adequada, listas de permissões (allowlisting) e tratamento adequado de erros. Ajuda a estabelecer um processo repetível para detectar riscos LFI durante gates CI/CD ou avaliações manuais.
Casos de uso incluem verificações de segurança pré-implantação, testes de regressão após mudanças de código, validação de programas Bug Bounty dentro de escopos autorizados e revisões de conformidade. Embora auxilie na descoberta, não executa código arbitrário no host; avalia apenas possibilidades de inclusão e gera evidências para orientar a remediação.

How to Use

  1. Forneça entradas: defina a URL-alvo e o nome do parâmetro a testar e ative o modo seguro/teste.
  2. Configure profundidade e estratégia de payload: selecione variantes de traversals, codificações e payloads wrapper.
  3. Execute a avaliação: envie requisições e colete respostas, registrando códigos de status e impressões de conteúdo.
  4. Revise os outputs: examine o veredito de vulnerabilidade, evidências e endpoints afetados para planejar a remediação.
  5. Exporte o relatório: salve os achados como JSON ou texto para rastreadores de issues e registros de conformidade.
How to use lfi checker

Frequently Asked Questions

Find Quick Answers

A Scanning é permitida em sites de produção?
Somente com autorização explícita e escopo definido. Não realize testes LFI em ambientes de produção sem permissão por escrito e um plano de teste claramente aprovado.
Como o ferramenta determina um achado positivo?
Um achado positivo ocorre quando uma resposta revela vazamento de conteúdo, listagem de diretório ou conteúdo de arquivo fingerprintado que indica inclusão. Comparações de baseline e fingerprinting ajudam a distinguir falsos positivos de resultados reais.
O que é o modo seguro?
O modo seguro desativa a leitura de arquivos reais e evita a execução de código, usando indicadores higienizados e respostas sintéticas para indicar risco potencial sem expor dados sensíveis.
Pode integrar com CI/CD?
Sim. Suporta resultados exportáveis (JSON/CSV) e pode ser invocado em pipelines para impor gates de segurança durante construção e implantação.

Need to run multiple calculations?

Create a free account today to unlock unlimited daily runs, access advanced parameters, save your history, and request custom features.

Register Free Account

Related Tools

Other useful calculators and utilities you might like

Developer Tools

Conversor Spotify para MP3

Converte arquivos de áudio fornecidos localmente para MP3, permitindo ouvir offline e compatibilidad...

Developer Tools

Calculadora de Distância Rodoviária

Calculadora de distância rodoviária para viajantes, planejadores logísticos e motoristas, para estim...

Developer Tools

Calculadora de Idade

Determine rapidamente a idade de uma pessoa a partir da sua data de nascimento com nossa calculadora...

Developer Tools

Conversor de moedas

Converta rapidamente valores entre diferentes moedas com nosso conversor de moedas online gratuito,...

Your Feedback Matters

Help Us to Improve