
자동화된 로컬 파일 포함(LFI) 취약점 스캐너로, 웹 애플리케이션 보안 테스트를 위한 Google Dork 검색 및 대상 URL 스캔 모드를 제공합니다.

LFI VULN FINDER -LFI DORK FINDER를 위한 올인원 도구
인스타그램: TMRSWRR

LFI Space는 웹 애플리케이션에서 로컬 파일 포함(LFI) 취약점을 탐지하기 위해 설계된 강력하고 효율적인 도구입니다. 이 도구는 Google Dork 검색과 대상 URL 스캔이라는 두 가지 별도의 스캔 방법을 활용하여 잠재적인 보안 결함을 식별하는 과정을 간소화합니다. 포괄적인 접근 방식을 통해 LFI Space는 보안 전문가, 침투 테스터 및 윤리적 해커가 웹 애플리케이션의 보안 상태를 평가할 수 있도록 지원합니다.
LFI Space의 Google Dork 검색 기능은 Google 검색 엔진의 힘을 활용하여 LFI 공격에 취약할 수 있는 웹 페이지를 식별합니다. 신중하게 제작된 Google dork를 사용함으로써 도구는 취약한 페이지를 포함할 가능성이 높은 검색 결과를 검색합니다. 이러한 dork는 웹 애플리케이션의 일반적인 LFI 취약점 패턴을 대상으로 설계된 특정 쿼리입니다. 그런 다음 LFI Space는 이러한 페이지의 응답을 분석하여 콘텐츠를 면밀히 검토함으로써 LFI 취약점의 징후를 찾아냅니다. 이 접근 방식은 광범위하고 자동화된 검색을 가능하게 하여 추가 조사를 위한 잠재적 대상 신속히 드러냅니다.
또한 LFI Space는 대상 URL 스캔 기능을 제공하여 사용자가 수동으로 특정 URL 목록을 입력하여 스캔할 수 있도록 합니다. 이 기능은 보안 전문가가 특정 웹 애플리케이션이나 관심 페이지를 평가할 수 있도록 보다 집중적인 접근을 가능하게 합니다. 각 URL을 개별적으로 스캔함으로써 LFI Space는 대상 웹 페이지에서 LFI 취약점의 징후를 철저히 검사합니다. 이러한 대상 접근 방식은 잠재적인 보안 취약점 식별에 있어 유연성과 정밀성을 제공합니다.
LFI Space는 보안 테스트, 취약점 평가 또는 침투 테스트와 같은 책임 있고 승인된 용도로만 사용해야 하며, 적절한 동의와 법적 허가를 받아야 합니다. 윤리적 지침을 준수하고 대상 시스템의 개인정보와 보안을 존중하는 것이 중요합니다.
결론적으로 LFI Space는 Google Dork 검색과 대상 URL 스캔 기능을 결합하여 웹 애플리케이션의 로컬 파일 포함 취약점을 탐지하는 강력한 도구입니다. 잠재적으로 취약한 페이지 검색을 자동화하고 특정 URL을 스캔할 수 있는 기능을 제공함으로써 LFI Space는 보안 전문가가 LFI 취약점을 효과적으로 식별할 수 있도록 지원합니다. 사용자 친화적인 인터페이스와 포괄적인 스캔 기능을 갖춘 LFI Space는 웹 애플리케이션의 보안 상태를 강화하는 데 귀중한 자산입니다.
inurl:/filedown.php?file=
inurl:/news.php?include=
inurl:/view/lang/index.php?page=?page=
inurl:/shared/help.php?page=
inurl:/include/footer.inc.php?_AMLconfig[cfg_serverpath]=
inurl:/squirrelcart/cart_content.php?cart_isp_root=
inurl:index2.php?to=
inurl:index.php?load=
inurl:home.php?pagina=
/surveys/survey.inc.php?path=
index.php?body=
/classes/adodbt/sql.php?classes_dir=
enc/content.php?Home_Path=
git clone https://github.com/capture0x/Lfi-Space/
cd Lfi-Space
pip3 install -r requirements.txt
python3 lfi.py
기여를 환영합니다! 문제를 발견하거나 개선 제안이 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
버그 신고나 개선 제안은 여기에 이슈를 열어 주세요.
Copyright 2023