
ماسح ضوئي آلي لثغرات تضمين الملفات المحلية (LFI) مع بحث Google Dork وأوضاع مسح URL مستهدفة لاختبار أمان تطبيقات الويب.

أداة شاملة لـ LFI VULN FINDER -LFI DORK FINDER
Instagram: TMRSWRR

LFI Space هي أداة قوية وفعّالة مصممة لاكتشاف ثغرات تضمين الملفات المحلية (LFI) في تطبيقات الويب. تعمل هذه الأداة على تبسيط عملية تحديد الثغرات الأمنية المحتملة من خلال الاستفادة من طريقتين متميزتين للمسح: البحث باستخدام Google Dork ومسح عناوين URL المستهدفة. بفضل منهجها الشامل، تساعد LFI Space المتخصصين في الأمن، ومختبرات الاختراق، وقراصنة الأخلاق في تقييم الوضع الأمني لتطبيقات الويب.
تعمل وظيفة البحث باستخدام Google Dork داخل LFI Space على تسخير قوة محرك بحث Google لتحديد صفحات الويب التي قد تكون عرضة لهجمات LFI. من خلال استخدام Google dorks المصممة بعناية، تسترد الأداة نتائج البحث التي من المحتمل أن تحتوي على صفحات ضعيفة. هذه الـ dorks هي استفسارات محددة تهدف إلى استهداف أنماط ثغرات LFI الشائعة في تطبيقات الويب. ثم تقوم LFI Space بتحليل الاستجابات من هذه الصفحات، وفحص المحتوى بدقة لتحديد أي علامات على وجود ثغرات LFI. يسمح هذا الأسلوب بإجراء بحث واسع وآلي، مما يكشف بسرعة عن الأهداف المحتملة لمزيد من التحقيق.
بالإضافة إلى ذلك، توفر LFI Space ميزة مسح عناوين URL المستهدفة، مما يتيح للمستخدمين إدخال قائمة بعناوين URL محددة يدويًا للمسح. تتيح هذه الوظيفة اتباع نهج أكثر تركيزًا، مما يمكّن المتخصصين في الأمن من تقييم تطبيقات ويب معينة أو صفحات ذات اهتمام. من خلال مسح كل عنوان URL على حدة، تقوم LFI Space بفحص صفحات الويب المستهدفة بدقة بحثًا عن أي علامات على وجود ثغرات LFI. يوفر هذا النهج المستهدف المرونة والدقة في تحديد نقاط الضعف الأمنية المحتملة.
من المهم ملاحظة أن LFI Space مخصصة للاستخدام المسؤول والمأذون به، مثل اختبار الأمان، تقييم الثغرات، أو اختبار الاختراق، مع الحصول على الموافقة والأذونات القانونية المناسبة. من الضروري الالتزام بالمبادئ التوجيهية الأخلاقية واحترام خصوصية وأمن الأنظمة المستهدفة.
في الختام، LFI Space هي أداة قوية تجمع بين وظائف البحث باستخدام Google Dork ومسح عناوين URL المستهدفة لاكتشاف ثغرات تضمين الملفات المحلية في تطبيقات الويب. من خلال أتمتة البحث عن الصفحات التي يحتمل أن تكون ضعيفة وتوفير القدرة على مسح عناوين URL محددة، تمكّن LFI Space المتخصصين في الأمن من تحديد ثغرات LFI بفعالية. بفضل واجهتها سهلة الاستخدام وقدرات المسح الشاملة، تعد LFI Space أصلاً لا يقدر بثمن لتعزيز الوضع الأمني لتطبيقات الويب.
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
المساهمات مرحب بها! إذا وجدت أي مشاكل أو لديك اقتراحات للتحسين، يرجى فتح issue أو تقديم pull request.
لتقارير الأخطاء أو التحسينات، يرجى فتح issue هنا.
حقوق النشر 2023