CYBEROCENABezpieczeństwo w zasięgu
Powierzchnia ataku

Sensitive Files & Backup Exposure

W bezpieczny sposób sprawdza ograniczoną listę typowych ścieżek takich jak .env, .git/HEAD, kopie plików konfiguracyjnych, eksporty SQL, archiwa backupu i phpinfo.php. Raport nie zapisuje treści wykrytego pliku, lecz pokazuje status HTTP, typ odpowiedzi i pilność reakcji.

01

Co sprawdzamy?

W bezpieczny sposób sprawdza ograniczoną listę typowych ścieżek takich jak .env, .git/HEAD, kopie plików konfiguracyjnych, eksporty SQL, archiwa backupu i phpinfo.php. Raport nie zapisuje treści wykrytego pliku, lecz pokazuje status HTTP, typ odpowiedzi i pilność reakcji.

02

Dlaczego warto?

Publiczna kopia konfiguracji lub bazy danych może ujawnić hasła, klucze API, dane klientów i informacje potrzebne do dalszego ataku.

03

Jak czytać wynik?

Każde ustalenie zawiera poziom ważności, wyjaśnienie prostym językiem, dowód techniczny oraz wskazówkę naprawczą.

04

Ograniczenia testu

Analiza zewnętrzna pokazuje informacje publicznie widoczne z Internetu. Nie zastępuje testu uwierzytelnionego ani pełnego audytu.