Aller au contenu

Découverte ​

Découverte envoie des sondes HTTP pour trouver des chemins et des fichiers qui ne sont pas accessibles par des liens depuis la partie visible de l'application.

Configuration de la cible ​

ChampDescription
HôteNom d'hôte ou adresse IP de la cible
PortPort TCP (par défaut : 80 ou 443)
HTTPSInterrupteur permettant d'envoyer les sondes via TLS
Chemin de départPréfixe ajouté au début de chaque sonde (par exemple /api/v1)

Options de liste de mots ​

  • Liste intégrée : environ 9 300 chemins issus du projet dirsearch, couvrant les répertoires, fichiers et chemins applicatifs courants.
  • Fichier importé : fournissez votre propre liste de mots, avec un chemin par ligne.

Préréglages technologiques ​

Cliquer sur un préréglage ajoute les extensions de fichier et les motifs de chemin associés à cette technologie à la liste actuelle des sondes.

PréréglageÉléments ajoutés
WordPresswp-admin, wp-content, chemins d'extensions, extensions .php
PHP.php, .php5, .phtml, motifs de configuration et de sauvegarde
Java.jsp, .jspx, .do, .action, chemins WEB-INF
.NETMotifs .aspx, .ashx, .asmx, .config
Node.js.js, fichiers de paquets, chemins Express/Next courants
Python.py, wsgi.py, chemins Django et Flask courants

Les préréglages se cumulent : en sélectionner plusieurs ajoute toutes leurs extensions et tous leurs motifs.

Champ des extensions ​

Saisissez une liste d'extensions séparées par des virgules (par exemple php,asp,bak,old) à ajouter à chaque sonde. Les extensions s'appliquent en complément de la liste de mots : chaque entrée génère donc une sonde sans extension et une sonde par extension.

Parallélisme et temporisation ​

  • Requêtes simultanées : nombre de requêtes parallèles. Les valeurs élevées permettent de terminer plus vite, mais risquent davantage de déclencher une limitation de débit.
  • Méthode : GET renvoie les corps de réponse complets ; HEAD ne renvoie que les en-têtes et est plus rapide lorsque le code de statut et la taille suffisent.
  • Agent utilisateur : remplace l'agent utilisateur par défaut pour correspondre au profil d'un navigateur ou d'un outil.
  • Délai (ms) : délai en millisecondes entre les requêtes ; utilisez-le avec un faible parallélisme pour des tests à faible débit.

Lancer un scan ​

  1. Renseignez l'hôte et le port de la cible, puis réglez l'interrupteur HTTPS.
  2. Sélectionnez une liste de mots et les éventuels préréglages technologiques.
  3. Ajoutez des extensions si nécessaire.
  4. Adaptez le parallélisme et le délai à l'environnement cible.
  5. Cliquez sur Lancer la découverte. Une barre de progression en direct affiche le nombre de sondes terminées, le nombre total de sondes et le débit actuel des requêtes.
  6. Cliquez sur Annuler à tout moment pour arrêter.

Résultats ​

Le tableau des résultats se met à jour en temps réel à mesure que les sondes se terminent.

ColonneDescription
CheminChemin sondé
ÉtatCode de statut de la réponse HTTP
TailleTaille du corps de réponse en octets
DuréeTemps de réponse en millisecondes
ActionsRejeu pour envoyer à Rejeu, Historique pour afficher dans l'historique

Chaque sonde réussie apparaît automatiquement dans Historique HTTP et Arborescence du site, ce qui permet de poursuivre l'analyse dans ces panneaux sans import manuel.

Logiciel propriétaire. Tous droits réservés.