Ir al contenido

Descubrimiento ​

Descubrimiento envía sondeos HTTP para encontrar rutas y archivos que no están enlazados desde la superficie visible de la aplicación.

Configuración del objetivo ​

CampoDescripción
HostNombre de host o dirección IP del objetivo
PuertoPuerto TCP (predeterminado: 80 o 443)
HTTPSInterruptor para enviar sondeos mediante TLS
Ruta basePrefijo que se antepone a cada sondeo (p. ej., /api/v1)

Opciones de listas de palabras ​

  • Integrada: aproximadamente 9,300 rutas del proyecto dirsearch, que abarcan directorios, archivos y rutas de aplicaciones habituales.
  • Archivo subido: proporciona tu propia lista de palabras; una ruta por línea.

Preajustes de tecnologías ​

Al hacer clic en un preajuste se añaden a la lista actual de sondeos las extensiones de archivo y los patrones de rutas asociados a esa tecnología.

PreajusteQué añade
WordPresswp-admin, wp-content, rutas de plugins, extensiones .php
PHP.php, .php5, .phtml, patrones de configuración y copias de seguridad
Java.jsp, .jspx, .do, .action, rutas WEB-INF
.NETPatrones .aspx, .ashx, .asmx, .config
Node.js.js, archivos de paquetes, rutas habituales de Express/Next
Python.py, wsgi.py, rutas habituales de Django y Flask

Los preajustes se acumulan: seleccionar varios añade todas sus extensiones y patrones conjuntamente.

Campo de extensiones ​

Introduce una lista de extensiones separadas por comas (p. ej., php,asp,bak,old) para añadirlas a cada sondeo. Las extensiones se aplican sobre la lista de palabras, de modo que cada entrada genera un sondeo sin extensión y uno por cada extensión.

Concurrencia y tiempos ​

  • Control deslizante de concurrencia: número de solicitudes en paralelo. Los valores mayores completan el trabajo más rápido, pero es más probable que activen límites de tasa.
  • Método HTTP: GET devuelve los cuerpos completos de las respuestas; HEAD devuelve solo las cabeceras y es más rápido cuando bastan el código de estado y el tamaño.
  • Agente de usuario: sustituye el valor predeterminado para ajustarlo al perfil de un navegador o una herramienta.
  • Retardo entre solicitudes: milisegundos entre solicitudes; úsalo con una concurrencia baja para realizar pruebas a baja tasa.

Ejecución de un escaneo ​

  1. Rellena el host y el puerto del objetivo, y configura el interruptor HTTPS.
  2. Selecciona una lista de palabras y los preajustes de tecnologías que necesites.
  3. Añade extensiones si corresponde.
  4. Ajusta la concurrencia y el retardo al entorno del objetivo.
  5. Haz clic en Iniciar. Una barra de progreso en tiempo real muestra los sondeos completados, el total y la tasa actual de solicitudes.
  6. Haz clic en Cancelar en cualquier momento para detenerlo.

Resultados ​

La tabla de resultados se actualiza en tiempo real a medida que terminan los sondeos.

ColumnaDescripción
RutaLa ruta sondeada
EstadoCódigo de estado de la respuesta HTTP
TamañoTamaño del cuerpo de la respuesta en bytes
TiempoTiempo de respuesta en milisegundos
AccionesEnviar a Reenvío, ver en el historial

Cada sondeo satisfactorio aparece automáticamente en el Historial HTTP y el Mapa del sitio, por lo que puedes continuar el análisis en esos paneles sin importar los datos manualmente.

Software propietario. Todos los derechos reservados.