Découverte
Découverte envoie des sondes HTTP pour trouver des chemins et des fichiers qui ne sont pas accessibles par des liens depuis la partie visible de l'application.
Configuration de la cible
| Champ | Description |
|---|---|
| Hôte | Nom d'hôte ou adresse IP de la cible |
| Port | Port TCP (par défaut : 80 ou 443) |
| HTTPS | Interrupteur permettant d'envoyer les sondes via TLS |
| Chemin de départ | Préfixe ajouté au début de chaque sonde (par exemple /api/v1) |
Options de liste de mots
- Liste intégrée : environ 9 300 chemins issus du projet dirsearch, couvrant les répertoires, fichiers et chemins applicatifs courants.
- Fichier importé : fournissez votre propre liste de mots, avec un chemin par ligne.
Préréglages technologiques
Cliquer sur un préréglage ajoute les extensions de fichier et les motifs de chemin associés à cette technologie à la liste actuelle des sondes.
| Préréglage | Éléments ajoutés |
|---|---|
| WordPress | wp-admin, wp-content, chemins d'extensions, extensions .php |
| PHP | .php, .php5, .phtml, motifs de configuration et de sauvegarde |
| Java | .jsp, .jspx, .do, .action, chemins WEB-INF |
| .NET | Motifs .aspx, .ashx, .asmx, .config |
| Node.js | .js, fichiers de paquets, chemins Express/Next courants |
| Python | .py, wsgi.py, chemins Django et Flask courants |
Les préréglages se cumulent : en sélectionner plusieurs ajoute toutes leurs extensions et tous leurs motifs.
Champ des extensions
Saisissez une liste d'extensions séparées par des virgules (par exemple php,asp,bak,old) à ajouter à chaque sonde. Les extensions s'appliquent en complément de la liste de mots : chaque entrée génère donc une sonde sans extension et une sonde par extension.
Parallélisme et temporisation
- Requêtes simultanées : nombre de requêtes parallèles. Les valeurs élevées permettent de terminer plus vite, mais risquent davantage de déclencher une limitation de débit.
- Méthode : GET renvoie les corps de réponse complets ; HEAD ne renvoie que les en-têtes et est plus rapide lorsque le code de statut et la taille suffisent.
- Agent utilisateur : remplace l'agent utilisateur par défaut pour correspondre au profil d'un navigateur ou d'un outil.
- Délai (ms) : délai en millisecondes entre les requêtes ; utilisez-le avec un faible parallélisme pour des tests à faible débit.
Lancer un scan
- Renseignez l'hôte et le port de la cible, puis réglez l'interrupteur HTTPS.
- Sélectionnez une liste de mots et les éventuels préréglages technologiques.
- Ajoutez des extensions si nécessaire.
- Adaptez le parallélisme et le délai à l'environnement cible.
- Cliquez sur Lancer la découverte. Une barre de progression en direct affiche le nombre de sondes terminées, le nombre total de sondes et le débit actuel des requêtes.
- Cliquez sur Annuler à tout moment pour arrêter.
Résultats
Le tableau des résultats se met à jour en temps réel à mesure que les sondes se terminent.
| Colonne | Description |
|---|---|
| Chemin | Chemin sondé |
| État | Code de statut de la réponse HTTP |
| Taille | Taille du corps de réponse en octets |
| Durée | Temps de réponse en millisecondes |
| Actions | Rejeu pour envoyer à Rejeu, Historique pour afficher dans l'historique |
Chaque sonde réussie apparaît automatiquement dans Historique HTTP et Arborescence du site, ce qui permet de poursuivre l'analyse dans ces panneaux sans import manuel.