PATH TRAVERSAL ANALYZER

Path Traversal 分析器

逐層還原 percent encoding、統一 Windows/POSIX 分隔符並標示上層目錄、null byte 與解析差異風險。

本機處理你的輸入不會離開此裝置
WORKBENCH

輸入上限 2 MB · 不保留歷史紀錄

只做詞法正規化,不讀取任何檔案結果用於辨識 canonicalization 差異;實際是否可利用仍取決於應用程式、作業系統與檔案權限。
HOW TO USE

如何使用 Path Traversal 分析器

Directory Traversal 與 LFI payload 常透過 double encoding、反斜線或 null byte 隱藏。本工具只做詞法分析,不會讀取檔案,也不會把輸入送到任何網站。

  1. 貼上 URL path、Windows 路徑或可疑參數值,選擇最多 percent decoding 層數。
  2. 檢查每層解碼結果、正規化路徑與上層目錄片段,辨識不同解析器可能看到的內容。
  3. 依風險提示回到應用程式驗證 canonicalization、base directory 與 allowlist 邏輯。
USE CASES

Path Traversal 分析器常見用途

  • 分析 Web Log、WAF 告警與 CTF 中的 ../、%2e%2e 或 double-encoded payload。
  • 比較 Windows 反斜線與 POSIX 正斜線混用造成的路徑解析差異。
  • 檢查 null byte、絕對路徑與越過起始目錄等 LFI 線索。

相關主題:path traversal、directory traversal、lfi、url decode、web ctf

FAQ

Path Traversal 分析器常見問題

Path Traversal 分析器會上傳我的資料嗎?

不會。工具實作不會發出 fetch、XHR 或 WebSocket;輸入與結果只存在目前瀏覽器分頁,可由瀏覽器開發者工具的 Network 面板自行查核。

Path Traversal 分析器的結果可以直接作為正式判定嗎?

不建議。工具適合快速分析與交叉核對,重要事件仍應保留原始證據,並使用正式驗證或鑑識流程確認。

SECURITY NOTE

安全使用提醒

本工具適合分析與輔助判讀,不替代正式的安全驗證流程。請勿在共享裝置貼上仍有效的憑證、私鑰或生產環境密碼;完成後關閉分頁即可清除輸入。