انتقل إلى المحتوى

الاكتشاف ​

ترسل أداة الاكتشاف طلبات استكشافية عبر HTTP للعثور على مسارات وملفات لا توجد روابط إليها في الواجهة الظاهرة للتطبيق.

إعداد الهدف ​

الحقلالوصف
المضيفاسم مضيف الهدف أو عنوان IP الخاص به
المنفذمنفذ TCP (الافتراضي: 80 أو 443)
HTTPSمفتاح تبديل لإرسال الطلبات الاستكشافية عبر TLS
المسار الأساسيبادئة تضاف إلى بداية كل طلب استكشافي (مثل /api/v1)

خيارات قائمة الكلمات ​

  • مدمجة: نحو 9,300 مسار من مشروع dirsearch، تغطي المجلدات والملفات ومسارات التطبيقات الشائعة.
  • ملف مرفوع: قدم قائمة كلمات خاصة بك؛ مسار واحد في كل سطر.

الإعدادات المسبقة للتقنيات ​

يضيف النقر على إعداد مسبق امتدادات الملفات وأنماط المسارات المرتبطة بتلك التقنية إلى قائمة الطلبات الاستكشافية الحالية.

الإعداد المسبقما يضيفه
WordPresswp-admin وwp-content ومسارات الإضافات وامتدادات .php
PHP.php و.php5 و.phtml وأنماط الإعدادات والنسخ الاحتياطية
Java.jsp و.jspx و.do و.action ومسارات WEB-INF
.NETأنماط .aspx و.ashx و.asmx و.config
Node.js.js وملفات الحزم ومسارات Express/Next الشائعة
Python.py وwsgi.py ومسارات Django وFlask الشائعة

يمكن الجمع بين الإعدادات المسبقة؛ يؤدي اختيار عدة إعدادات إلى إضافة جميع امتداداتها وأنماطها معا.

حقل الامتدادات ​

أدخل قائمة امتدادات مفصولة بفواصل (مثل php,asp,bak,old) لإلحاقها بكل طلب استكشافي. تطبق الامتدادات بالإضافة إلى قائمة الكلمات، لذلك يولد كل عنصر طلبا دون امتداد وطلبا لكل امتداد.

التزامن والتوقيت ​

  • منزلق التزامن: عدد الطلبات المتوازية. تسرع القيم الأعلى اكتمال العمل، لكنها تزيد احتمال تفعيل حدود معدل الطلبات.
  • طريقة HTTP: تعيد GET متون الاستجابات كاملة؛ أما HEAD فتعيد الترويسات فقط، وتكون أسرع عندما يكفي رمز الحالة والحجم.
  • وكيل المستخدم: استبدل القيمة الافتراضية لتطابق خصائص متصفح أو أداة.
  • تأخير الطلبات: المدة بالمللي ثانية بين الطلبات؛ استخدمه مع تزامن منخفض للاختبار بمعدل بطيء.

تشغيل فحص ​

  1. أدخل مضيف الهدف والمنفذ واضبط مفتاح HTTPS.
  2. اختر قائمة كلمات وأي إعدادات مسبقة للتقنيات.
  3. أضف الامتدادات إن كانت مناسبة.
  4. اضبط التزامن والتأخير بما يلائم بيئة الهدف.
  5. انقر بدء الاكتشاف. يعرض شريط تقدم مباشر الطلبات الاستكشافية المكتملة وإجمالي الطلبات ومعدل الطلبات الحالي.
  6. انقر إلغاء في أي وقت للإيقاف.

النتائج ​

يجري تحديث جدول النتائج في الوقت الفعلي عند اكتمال الطلبات الاستكشافية.

العمودالوصف
المسارالمسار الذي اختبره الطلب الاستكشافي
الحالةرمز حالة استجابة HTTP
الحجمحجم متن الاستجابة بالبايت
الوقتزمن الاستجابة بالمللي ثانية
الإجراءاتإرسال إلى إعادة الإرسال، عرض في السجل

يظهر كل طلب استكشافي ناجح تلقائيا في سجل HTTP وخريطة الموقع، لتتمكن من متابعة التحليل في هاتين اللوحتين دون استيراد يدوي.

برنامج مملوك. جميع الحقوق محفوظة.