---
url: https://docs.ogmabox.com/es/app/utilities/discovery.md
description: Descubre rutas y la superficie del objetivo desde las Utilidades de Ogma.
---

# Descubrimiento {#discovery}

Descubrimiento envía sondeos HTTP para encontrar rutas y archivos que no están enlazados desde la superficie visible de la aplicación.

## Configuración del objetivo {#target-configuration}

| Campo | Descripción |
|---|---|
| Host | Nombre de host o dirección IP del objetivo |
| Puerto | Puerto TCP (predeterminado: 80 o 443) |
| HTTPS | Interruptor para enviar sondeos mediante TLS |
| Ruta base | Prefijo que se antepone a cada sondeo (p. ej., `/api/v1`) |

## Opciones de listas de palabras {#wordlist-options}

* **Integrada**: aproximadamente 9,300 rutas del proyecto dirsearch, que abarcan directorios, archivos y rutas de aplicaciones habituales.
* **Archivo subido**: proporciona tu propia lista de palabras; una ruta por línea.

## Preajustes de tecnologías {#technology-presets}

Al hacer clic en un preajuste se añaden a la lista actual de sondeos las extensiones de archivo y los patrones de rutas asociados a esa tecnología.

| Preajuste | Qué añade |
|---|---|
| WordPress | wp-admin, wp-content, rutas de plugins, extensiones `.php` |
| PHP | `.php`, `.php5`, `.phtml`, patrones de configuración y copias de seguridad |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, rutas WEB-INF |
| .NET | Patrones `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, archivos de paquetes, rutas habituales de Express/Next |
| Python | `.py`, `wsgi.py`, rutas habituales de Django y Flask |

Los preajustes se acumulan: seleccionar varios añade todas sus extensiones y patrones conjuntamente.

## Campo de extensiones {#extensions-field}

Introduce una lista de extensiones separadas por comas (p. ej., `php,asp,bak,old`) para añadirlas a cada sondeo. Las extensiones se aplican sobre la lista de palabras, de modo que cada entrada genera un sondeo sin extensión y uno por cada extensión.

## Concurrencia y tiempos {#concurrency-and-timing}

* **Control deslizante de concurrencia**: número de solicitudes en paralelo. Los valores mayores completan el trabajo más rápido, pero es más probable que activen límites de tasa.
* **Método HTTP**: GET devuelve los cuerpos completos de las respuestas; HEAD devuelve solo las cabeceras y es más rápido cuando bastan el código de estado y el tamaño.
* **Agente de usuario**: sustituye el valor predeterminado para ajustarlo al perfil de un navegador o una herramienta.
* **Retardo entre solicitudes**: milisegundos entre solicitudes; úsalo con una concurrencia baja para realizar pruebas a baja tasa.

## Ejecución de un escaneo {#running-a-scan}

1. Rellena el host y el puerto del objetivo, y configura el interruptor HTTPS.
2. Selecciona una lista de palabras y los preajustes de tecnologías que necesites.
3. Añade extensiones si corresponde.
4. Ajusta la concurrencia y el retardo al entorno del objetivo.
5. Haz clic en **Iniciar**. Una barra de progreso en tiempo real muestra los sondeos completados, el total y la tasa actual de solicitudes.
6. Haz clic en **Cancelar** en cualquier momento para detenerlo.

## Resultados {#results}

La tabla de resultados se actualiza en tiempo real a medida que terminan los sondeos.

| Columna | Descripción |
|---|---|
| Ruta | La ruta sondeada |
| Estado | Código de estado de la respuesta HTTP |
| Tamaño | Tamaño del cuerpo de la respuesta en bytes |
| Tiempo | Tiempo de respuesta en milisegundos |
| Acciones | Enviar a Reenvío, ver en el historial |

Cada sondeo satisfactorio aparece automáticamente en el **Historial HTTP** y el **Mapa del sitio**, por lo que puedes continuar el análisis en esos paneles sin importar los datos manualmente.

## Páginas relacionadas {#related-pages}

* [Mapa del sitio](../sitemap.md)
* [Historial HTTP](../http-history.md)
* [Escáner](./scanner.md)
