---
url: https://docs.ogmabox.com/fa/app/utilities/discovery.md
description: مسیرها و سطح هدف را با ابزارهای کمکی Ogma کشف کنید.
---

# کشف محتوا {#discovery}

کشف محتوا درخواست‌های کاوشگر HTTP می‌فرستد تا مسیرها و فایل‌هایی را پیدا کند که از بخش‌های قابل‌مشاهدهٔ برنامه به آن‌ها پیوندی وجود ندارد.

## پیکربندی هدف {#target-configuration}

| فیلد | توضیح |
|---|---|
| میزبان | نام میزبان یا نشانی IP هدف |
| پورت | پورت TCP (پیش‌فرض: 80 یا 443) |
| HTTPS | کلید تغییر وضعیت برای ارسال کاوش‌ها از طریق TLS |
| مسیر پایه | پیشوندی که به ابتدای هر کاوش افزوده می‌شود (مثلاً `/api/v1`) |

## گزینه‌های فهرست واژه‌ها {#wordlist-options}

* **داخلی**: حدود 9,300 مسیر از پروژهٔ dirsearch که پوشه‌ها، فایل‌ها و مسیرهای رایج برنامه‌ها را پوشش می‌دهد.
* **فایل بارگذاری‌شده**: فهرست واژه‌های خود را ارائه کنید؛ در هر خط یک مسیر.

## پیش‌تنظیم‌های فناوری {#technology-presets}

با کلیک روی یک پیش‌تنظیم، پسوند فایل‌ها و الگوهای مسیر مرتبط با آن فناوری به فهرست فعلی کاوش‌ها افزوده می‌شوند.

| پیش‌تنظیم | موارد افزوده‌شده |
|---|---|
| WordPress | wp-admin، wp-content، مسیرهای افزونه‌ها و پسوندهای `.php` |
| PHP | `.php`، `.php5`، `.phtml` و الگوهای پیکربندی و پشتیبان |
| Java | `.jsp`، `.jspx`، `.do`، `.action` و مسیرهای WEB-INF |
| .NET | الگوهای `.aspx`، `.ashx`، `.asmx` و `.config` |
| Node.js | `.js`، فایل‌های بسته و مسیرهای رایج Express/Next |
| Python | `.py`، `wsgi.py` و مسیرهای رایج Django و Flask |

پیش‌تنظیم‌ها با هم ترکیب می‌شوند؛ انتخاب چند مورد، همهٔ پسوندها و الگوهای آن‌ها را با هم اضافه می‌کند.

## فیلد پسوندها {#extensions-field}

فهرستی از پسوندها با جداکنندهٔ ویرگول وارد کنید (مثلاً `php,asp,bak,old`) تا به هر کاوش افزوده شوند. پسوندها علاوه بر فهرست واژه‌ها اعمال می‌شوند؛ بنابراین هر ورودی یک کاوش بدون پسوند و یک کاوش به‌ازای هر پسوند ایجاد می‌کند.

## هم‌زمانی و زمان‌بندی {#concurrency-and-timing}

* **لغزندهٔ هم‌زمانی**: تعداد درخواست‌های موازی. مقادیر بالاتر سریع‌تر تمام می‌شوند، اما احتمال فعال‌شدن محدودیت نرخ را بیشتر می‌کنند.
* **روش HTTP**: GET بدنهٔ کامل پاسخ‌ها را برمی‌گرداند؛ HEAD فقط سرآیندها را برمی‌گرداند و وقتی کد وضعیت و اندازه کافی باشند، سریع‌تر است.
* **عامل کاربر**: مقدار پیش‌فرض را تغییر دهید تا با مشخصات یک مرورگر یا ابزار مطابقت داشته باشد.
* **تأخیر درخواست**: فاصلهٔ درخواست‌ها بر حسب میلی‌ثانیه؛ برای آزمون با نرخ پایین، آن را همراه با هم‌زمانی کم به کار ببرید.

## اجرای اسکن {#running-a-scan}

1. میزبان و پورت هدف را وارد کنید و کلید HTTPS را تنظیم کنید.
2. فهرست واژه‌ها و پیش‌تنظیم‌های فناوری موردنظر را انتخاب کنید.
3. در صورت نیاز، پسوندها را اضافه کنید.
4. هم‌زمانی و تأخیر را متناسب با محیط هدف تنظیم کنید.
5. روی **شروع کشف محتوا** کلیک کنید. نوار پیشرفت زنده، کاوش‌های کامل‌شده، کل کاوش‌ها و نرخ فعلی درخواست‌ها را نمایش می‌دهد.
6. هر زمان خواستید برای توقف روی **لغو** کلیک کنید.

## نتایج {#results}

جدول نتایج با تکمیل کاوش‌ها به‌صورت زنده به‌روز می‌شود.

| ستون | توضیح |
|---|---|
| مسیر | مسیر کاوش‌شده |
| وضعیت | کد وضعیت پاسخ HTTP |
| اندازه | اندازهٔ بدنهٔ پاسخ بر حسب بایت |
| زمان | زمان پاسخ بر حسب میلی‌ثانیه |
| اقدامات | ارسال به بازپخش، مشاهده در تاریخچه |

هر کاوش موفق به‌طور خودکار در **تاریخچهٔ HTTP** و **نقشهٔ سایت** ظاهر می‌شود؛ بنابراین می‌توانید بدون واردکردن دستی، تحلیل را در آن پنل‌ها ادامه دهید.

## صفحات مرتبط {#related-pages}

* [نقشهٔ سایت](../sitemap.md)
* [تاریخچهٔ HTTP](../http-history.md)
* [اسکنر](./scanner.md)
