---
url: https://docs.ogmabox.com/de/app/utilities/discovery.md
description: >-
  Entdecke Pfade und die Angriffsfläche eines Ziels mit den
  Ogma-Hilfswerkzeugen.
---

# Inhaltssuche {#discovery}

Die Inhaltssuche sendet HTTP-Testanfragen, um Pfade und Dateien zu finden, die auf der sichtbaren Oberfläche der Anwendung nicht verlinkt sind.

## Zielkonfiguration {#target-configuration}

| Feld | Beschreibung |
|---|---|
| Host | Hostname oder IP-Adresse des Ziels |
| Port | TCP-Port (Standard: 80 oder 443) |
| HTTPS | Schalter zum Senden von Testanfragen über TLS |
| Basispfad | Präfix, das jeder Testanfrage vorangestellt wird (z. B. `/api/v1`) |

## Wortlistenoptionen {#wordlist-options}

* **Integriert**: ungefähr 9.300 Pfade aus dem dirsearch-Projekt, darunter gängige Verzeichnisse, Dateien und Anwendungspfade.
* **Hochgeladene Datei**: verwende deine eigene Wortliste mit einem Pfad pro Zeile.

## Technologievorlagen {#technology-presets}

Ein Klick auf eine Vorlage ergänzt die aktuelle Liste der Testanfragen um die Dateiendungen und Pfadmuster dieser Technologie.

| Vorlage | Ergänzungen |
|---|---|
| WordPress | wp-admin, wp-content, Plugin-Pfade, `.php`-Endungen |
| PHP | `.php`, `.php5`, `.phtml`, Muster für Konfigurations- und Sicherungsdateien |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, WEB-INF-Pfade |
| .NET | Muster für `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, Paketdateien, gängige Express-/Next-Pfade |
| Python | `.py`, `wsgi.py`, gängige Django- und Flask-Pfade |

Vorlagen lassen sich kombinieren: Wählst du mehrere aus, werden alle ihre Endungen und Muster zusammen hinzugefügt.

## Feld für Dateiendungen {#extensions-field}

Gib eine kommagetrennte Liste von Endungen ein (z. B. `php,asp,bak,old`), die an jede Testanfrage angehängt werden sollen. Die Endungen ergänzen die Wortliste, sodass für jeden Eintrag eine Anfrage ohne Endung und eine weitere pro Endung erzeugt wird.

## Parallelität und Zeitsteuerung {#concurrency-and-timing}

* **Parallelitätsregler**: Anzahl paralleler Anfragen. Höhere Werte verkürzen die Laufzeit, lösen aber eher eine Ratenbegrenzung aus.
* **Methode**: GET liefert vollständige Antwort-Bodys; HEAD liefert nur Header und ist schneller, wenn Statuscode und Größe ausreichen.
* **User Agent**: überschreibe den Standardwert, um das Profil eines Browsers oder Tools nachzubilden.
* **Verzögerung (ms)**: Millisekunden zwischen Anfragen; zusammen mit geringer Parallelität für Tests mit niedriger Anfragerate verwenden.

## Einen Scan ausführen {#running-a-scan}

1. Trage Zielhost und Port ein und stelle den HTTPS-Schalter ein.
2. Wähle eine Wortliste und gegebenenfalls Technologievorlagen.
3. Ergänze passende Dateiendungen.
4. Passe Parallelität und Verzögerung an die Zielumgebung an.
5. Klicke auf **Inhaltssuche starten**. Eine laufend aktualisierte Fortschrittsanzeige zeigt abgeschlossene Testanfragen, die Gesamtzahl und die aktuelle Anfragerate.
6. Klicke jederzeit auf **Abbrechen**, um den Scan zu stoppen.

## Ergebnisse {#results}

Die Ergebnistabelle aktualisiert sich in Echtzeit, sobald Testanfragen abgeschlossen sind.

| Spalte | Beschreibung |
|---|---|
| Pfad | Der getestete Pfad |
| Status | HTTP-Statuscode der Antwort |
| Größe | Größe des Antwort-Bodys in Bytes |
| Zeit | Antwortzeit in Millisekunden |
| Aktionen | Replay (an Replay senden), Verlauf (im Verlauf anzeigen) |

Jede erfolgreiche Testanfrage erscheint automatisch im **HTTP-Verlauf** und in der **Sitemap**, sodass du die Analyse dort ohne manuellen Import fortsetzen kannst.

## Weiterführende Seiten {#related-pages}

* [Sitemap](../sitemap.md)
* [HTTP-Verlauf](../http-history.md)
* [Scanner](./scanner.md)
