Přejít na obsah

Vyhledávání obsahu ​

Vyhledávání obsahu odesílá sondovací požadavky HTTP, aby našlo cesty a soubory, na které viditelná část aplikace neodkazuje.

Konfigurace cíle ​

PolePopis
HostitelNázev hostitele nebo IP adresa cíle
PortPort TCP (výchozí: 80 nebo 443)
HTTPSPřepínač pro odesílání sond přes TLS
Základní cestaPředpona přidávaná před každou sondu (např. /api/v1)

Možnosti seznamu cest ​

  • Vestavěný – přibližně 9 300 cest z projektu dirsearch, zahrnujících běžné adresáře, soubory a cesty aplikací.
  • Nahraný soubor – dodejte vlastní seznam; jedna cesta na řádek.

Předvolby technologií ​

Kliknutí na předvolbu přidá do aktuálního seznamu sond přípony souborů a vzory cest spojené s danou technologií.

PředvolbaCo přidává
WordPresswp-admin, wp-content, cesty pluginů, přípony .php
PHP.php, .php5, .phtml, vzory konfigurací a záloh
Java.jsp, .jspx, .do, .action, cesty WEB-INF
.NETVzory .aspx, .ashx, .asmx, .config
Node.js.js, soubory balíčků, běžné cesty Express/Next
Python.py, wsgi.py, běžné cesty Django a Flask

Předvolby se kombinují – výběrem několika předvoleb se přidají všechny jejich přípony a vzory.

Pole přípon ​

Zadejte čárkami oddělený seznam přípon (např. php,asp,bak,old), které se připojí ke každé sondě. Přípony doplňují seznam cest, takže každá položka vytvoří jednu sondu bez přípony a jednu sondu pro každou příponu.

Souběžnost a časování ​

  • Posuvník souběžnosti – počet paralelních požadavků. Vyšší hodnoty urychlují dokončení, ale zvyšují pravděpodobnost aktivace omezení rychlosti.
  • Metoda HTTP – GET vrací celá těla odpovědí; HEAD vrací pouze hlavičky a je rychlejší, pokud postačí stavový kód a velikost.
  • User-Agent – přepište výchozí hodnotu, aby odpovídala profilu prohlížeče nebo nástroje.
  • Prodleva požadavků – milisekundy mezi požadavky; v kombinaci s nízkou souběžností slouží k pomalému testování.

Spuštění skenování ​

  1. Vyplňte hostitele cíle, port a přepínač HTTPS.
  2. Vyberte seznam cest a případné předvolby technologií.
  3. Je-li to vhodné, přidejte přípony.
  4. Upravte souběžnost a prodlevu podle cílového prostředí.
  5. Klikněte na Spustit vyhledávání obsahu. Průběžný ukazatel zobrazuje dokončené sondy, celkový počet sond a aktuální rychlost požadavků.
  6. Kliknutím na Zrušit můžete kdykoli zastavit běh.

Výsledky ​

Tabulka výsledků se při dokončování sond aktualizuje v reálném čase.

SloupecPopis
CestaTestovaná cesta
StavStavový kód odpovědi HTTP
VelikostVelikost těla odpovědi v bajtech
DobaDoba odpovědi v milisekundách
AkceOpakované odesílání, Historie

Každá úspěšná sonda se automaticky objeví v Historii HTTP a Mapě webu, takže můžete v těchto panelech pokračovat v analýze bez ručního importu.

Proprietární software. Všechna práva vyhrazena.