Descubrimiento
Descubrimiento envía sondeos HTTP para encontrar rutas y archivos que no están enlazados desde la superficie visible de la aplicación.
Configuración del objetivo
| Campo | Descripción |
|---|---|
| Host | Nombre de host o dirección IP del objetivo |
| Puerto | Puerto TCP (predeterminado: 80 o 443) |
| HTTPS | Interruptor para enviar sondeos mediante TLS |
| Ruta base | Prefijo que se antepone a cada sondeo (p. ej., /api/v1) |
Opciones de listas de palabras
- Integrada: aproximadamente 9,300 rutas del proyecto dirsearch, que abarcan directorios, archivos y rutas de aplicaciones habituales.
- Archivo subido: proporciona tu propia lista de palabras; una ruta por línea.
Preajustes de tecnologías
Al hacer clic en un preajuste se añaden a la lista actual de sondeos las extensiones de archivo y los patrones de rutas asociados a esa tecnología.
| Preajuste | Qué añade |
|---|---|
| WordPress | wp-admin, wp-content, rutas de plugins, extensiones .php |
| PHP | .php, .php5, .phtml, patrones de configuración y copias de seguridad |
| Java | .jsp, .jspx, .do, .action, rutas WEB-INF |
| .NET | Patrones .aspx, .ashx, .asmx, .config |
| Node.js | .js, archivos de paquetes, rutas habituales de Express/Next |
| Python | .py, wsgi.py, rutas habituales de Django y Flask |
Los preajustes se acumulan: seleccionar varios añade todas sus extensiones y patrones conjuntamente.
Campo de extensiones
Introduce una lista de extensiones separadas por comas (p. ej., php,asp,bak,old) para añadirlas a cada sondeo. Las extensiones se aplican sobre la lista de palabras, de modo que cada entrada genera un sondeo sin extensión y uno por cada extensión.
Concurrencia y tiempos
- Control deslizante de concurrencia: número de solicitudes en paralelo. Los valores mayores completan el trabajo más rápido, pero es más probable que activen límites de tasa.
- Método HTTP: GET devuelve los cuerpos completos de las respuestas; HEAD devuelve solo las cabeceras y es más rápido cuando bastan el código de estado y el tamaño.
- Agente de usuario: sustituye el valor predeterminado para ajustarlo al perfil de un navegador o una herramienta.
- Retardo entre solicitudes: milisegundos entre solicitudes; úsalo con una concurrencia baja para realizar pruebas a baja tasa.
Ejecución de un escaneo
- Rellena el host y el puerto del objetivo, y configura el interruptor HTTPS.
- Selecciona una lista de palabras y los preajustes de tecnologías que necesites.
- Añade extensiones si corresponde.
- Ajusta la concurrencia y el retardo al entorno del objetivo.
- Haz clic en Iniciar. Una barra de progreso en tiempo real muestra los sondeos completados, el total y la tasa actual de solicitudes.
- Haz clic en Cancelar en cualquier momento para detenerlo.
Resultados
La tabla de resultados se actualiza en tiempo real a medida que terminan los sondeos.
| Columna | Descripción |
|---|---|
| Ruta | La ruta sondeada |
| Estado | Código de estado de la respuesta HTTP |
| Tamaño | Tamaño del cuerpo de la respuesta en bytes |
| Tiempo | Tiempo de respuesta en milisegundos |
| Acciones | Enviar a Reenvío, ver en el historial |
Cada sondeo satisfactorio aparece automáticamente en el Historial HTTP y el Mapa del sitio, por lo que puedes continuar el análisis en esos paneles sin importar los datos manualmente.