الاكتشاف
ترسل أداة الاكتشاف طلبات استكشافية عبر HTTP للعثور على مسارات وملفات لا توجد روابط إليها في الواجهة الظاهرة للتطبيق.
إعداد الهدف
| الحقل | الوصف |
|---|---|
| المضيف | اسم مضيف الهدف أو عنوان IP الخاص به |
| المنفذ | منفذ TCP (الافتراضي: 80 أو 443) |
| HTTPS | مفتاح تبديل لإرسال الطلبات الاستكشافية عبر TLS |
| المسار الأساسي | بادئة تضاف إلى بداية كل طلب استكشافي (مثل /api/v1) |
خيارات قائمة الكلمات
- مدمجة: نحو 9,300 مسار من مشروع dirsearch، تغطي المجلدات والملفات ومسارات التطبيقات الشائعة.
- ملف مرفوع: قدم قائمة كلمات خاصة بك؛ مسار واحد في كل سطر.
الإعدادات المسبقة للتقنيات
يضيف النقر على إعداد مسبق امتدادات الملفات وأنماط المسارات المرتبطة بتلك التقنية إلى قائمة الطلبات الاستكشافية الحالية.
| الإعداد المسبق | ما يضيفه |
|---|---|
| WordPress | wp-admin وwp-content ومسارات الإضافات وامتدادات .php |
| PHP | .php و.php5 و.phtml وأنماط الإعدادات والنسخ الاحتياطية |
| Java | .jsp و.jspx و.do و.action ومسارات WEB-INF |
| .NET | أنماط .aspx و.ashx و.asmx و.config |
| Node.js | .js وملفات الحزم ومسارات Express/Next الشائعة |
| Python | .py وwsgi.py ومسارات Django وFlask الشائعة |
يمكن الجمع بين الإعدادات المسبقة؛ يؤدي اختيار عدة إعدادات إلى إضافة جميع امتداداتها وأنماطها معا.
حقل الامتدادات
أدخل قائمة امتدادات مفصولة بفواصل (مثل php,asp,bak,old) لإلحاقها بكل طلب استكشافي. تطبق الامتدادات بالإضافة إلى قائمة الكلمات، لذلك يولد كل عنصر طلبا دون امتداد وطلبا لكل امتداد.
التزامن والتوقيت
- منزلق التزامن: عدد الطلبات المتوازية. تسرع القيم الأعلى اكتمال العمل، لكنها تزيد احتمال تفعيل حدود معدل الطلبات.
- طريقة HTTP: تعيد GET متون الاستجابات كاملة؛ أما HEAD فتعيد الترويسات فقط، وتكون أسرع عندما يكفي رمز الحالة والحجم.
- وكيل المستخدم: استبدل القيمة الافتراضية لتطابق خصائص متصفح أو أداة.
- تأخير الطلبات: المدة بالمللي ثانية بين الطلبات؛ استخدمه مع تزامن منخفض للاختبار بمعدل بطيء.
تشغيل فحص
- أدخل مضيف الهدف والمنفذ واضبط مفتاح HTTPS.
- اختر قائمة كلمات وأي إعدادات مسبقة للتقنيات.
- أضف الامتدادات إن كانت مناسبة.
- اضبط التزامن والتأخير بما يلائم بيئة الهدف.
- انقر بدء الاكتشاف. يعرض شريط تقدم مباشر الطلبات الاستكشافية المكتملة وإجمالي الطلبات ومعدل الطلبات الحالي.
- انقر إلغاء في أي وقت للإيقاف.
النتائج
يجري تحديث جدول النتائج في الوقت الفعلي عند اكتمال الطلبات الاستكشافية.
| العمود | الوصف |
|---|---|
| المسار | المسار الذي اختبره الطلب الاستكشافي |
| الحالة | رمز حالة استجابة HTTP |
| الحجم | حجم متن الاستجابة بالبايت |
| الوقت | زمن الاستجابة بالمللي ثانية |
| الإجراءات | إرسال إلى إعادة الإرسال، عرض في السجل |
يظهر كل طلب استكشافي ناجح تلقائيا في سجل HTTP وخريطة الموقع، لتتمكن من متابعة التحليل في هاتين اللوحتين دون استيراد يدوي.