Vyhledávání obsahu
Vyhledávání obsahu odesílá sondovací požadavky HTTP, aby našlo cesty a soubory, na které viditelná část aplikace neodkazuje.
Konfigurace cíle
| Pole | Popis |
|---|---|
| Hostitel | Název hostitele nebo IP adresa cíle |
| Port | Port TCP (výchozí: 80 nebo 443) |
| HTTPS | Přepínač pro odesílání sond přes TLS |
| Základní cesta | Předpona přidávaná před každou sondu (např. /api/v1) |
Možnosti seznamu cest
- Vestavěný – přibližně 9 300 cest z projektu dirsearch, zahrnujících běžné adresáře, soubory a cesty aplikací.
- Nahraný soubor – dodejte vlastní seznam; jedna cesta na řádek.
Předvolby technologií
Kliknutí na předvolbu přidá do aktuálního seznamu sond přípony souborů a vzory cest spojené s danou technologií.
| Předvolba | Co přidává |
|---|---|
| WordPress | wp-admin, wp-content, cesty pluginů, přípony .php |
| PHP | .php, .php5, .phtml, vzory konfigurací a záloh |
| Java | .jsp, .jspx, .do, .action, cesty WEB-INF |
| .NET | Vzory .aspx, .ashx, .asmx, .config |
| Node.js | .js, soubory balíčků, běžné cesty Express/Next |
| Python | .py, wsgi.py, běžné cesty Django a Flask |
Předvolby se kombinují – výběrem několika předvoleb se přidají všechny jejich přípony a vzory.
Pole přípon
Zadejte čárkami oddělený seznam přípon (např. php,asp,bak,old), které se připojí ke každé sondě. Přípony doplňují seznam cest, takže každá položka vytvoří jednu sondu bez přípony a jednu sondu pro každou příponu.
Souběžnost a časování
- Posuvník souběžnosti – počet paralelních požadavků. Vyšší hodnoty urychlují dokončení, ale zvyšují pravděpodobnost aktivace omezení rychlosti.
- Metoda HTTP – GET vrací celá těla odpovědí; HEAD vrací pouze hlavičky a je rychlejší, pokud postačí stavový kód a velikost.
- User-Agent – přepište výchozí hodnotu, aby odpovídala profilu prohlížeče nebo nástroje.
- Prodleva požadavků – milisekundy mezi požadavky; v kombinaci s nízkou souběžností slouží k pomalému testování.
Spuštění skenování
- Vyplňte hostitele cíle, port a přepínač HTTPS.
- Vyberte seznam cest a případné předvolby technologií.
- Je-li to vhodné, přidejte přípony.
- Upravte souběžnost a prodlevu podle cílového prostředí.
- Klikněte na Spustit vyhledávání obsahu. Průběžný ukazatel zobrazuje dokončené sondy, celkový počet sond a aktuální rychlost požadavků.
- Kliknutím na Zrušit můžete kdykoli zastavit běh.
Výsledky
Tabulka výsledků se při dokončování sond aktualizuje v reálném čase.
| Sloupec | Popis |
|---|---|
| Cesta | Testovaná cesta |
| Stav | Stavový kód odpovědi HTTP |
| Velikost | Velikost těla odpovědi v bajtech |
| Doba | Doba odpovědi v milisekundách |
| Akce | Opakované odesílání, Historie |
Každá úspěšná sonda se automaticky objeví v Historii HTTP a Mapě webu, takže můžete v těchto panelech pokračovat v analýze bez ručního importu.