דילוג לתוכן

גילוי ​

כלי הגילוי שולח בקשות בדיקה ב-HTTP כדי למצוא נתיבים וקבצים שאין אליהם קישורים מהחלק הגלוי של היישום.

הגדרת היעד ​

שדהתיאור
מארחשם המארח או כתובת ה-IP של היעד
פורטפורט TCP (ברירת מחדל: 80 או 443)
HTTPSמתג לשליחת בקשות הבדיקה דרך TLS
נתיב בסיסקידומת שמתווספת לתחילת כל בקשת בדיקה (למשל /api/v1)

אפשרויות רשימת מילים ​

  • מובנית: כ-9,300 נתיבים מפרויקט dirsearch, המכסים תיקיות, קבצים ונתיבי יישומים נפוצים.
  • קובץ שהועלה: ספקו רשימת מילים משלכם; נתיב אחד בכל שורה.

הגדרות מוכנות לטכנולוגיות ​

לחיצה על הגדרה מוכנה מוסיפה את סיומות הקבצים ואת תבניות הנתיבים המשויכות לטכנולוגיה זו לרשימת בקשות הבדיקה הנוכחית.

הגדרה מוכנהמה היא מוסיפה
WordPresswp-admin, wp-content, נתיבי תוספים וסיומות .php
PHP.php, .php5, .phtml ותבניות הגדרות וגיבויים
Java.jsp, .jspx, .do, .action ונתיבי WEB-INF
.NETתבניות .aspx, .ashx, .asmx, .config
Node.js.js, קובצי חבילות ונתיבי Express/Next נפוצים
Python.py, wsgi.py ונתיבי Django ו-Flask נפוצים

ההגדרות המוכנות מצטברות; בחירה בכמה מהן מוסיפה יחד את כל הסיומות והתבניות שלהן.

שדה הסיומות ​

הזינו רשימת סיומות מופרדת בפסיקים (למשל php,asp,bak,old) כדי לצרף אותן לכל בקשת בדיקה. הסיומות חלות בנוסף לרשימת המילים, ולכן כל פריט יוצר בקשת בדיקה ללא סיומת ובקשת בדיקה אחת לכל סיומת.

מקביליות ותזמון ​

  • מחוון מקביליות: מספר הבקשות המקבילות. ערכים גבוהים יותר מקצרים את זמן העבודה אך מגדילים את הסיכוי להפעלת הגבלת קצב.
  • שיטת HTTP: GET מחזירה גופי תגובות מלאים; HEAD מחזירה רק כותרות ומהירה יותר כאשר קוד המצב והגודל מספיקים.
  • סוכן משתמש: החליפו את ברירת המחדל כדי להתאים לפרופיל של דפדפן או כלי.
  • השהיית בקשות: זמן במילישניות בין בקשות; השתמשו בה עם מקביליות נמוכה לצורך בדיקות בקצב איטי.

הפעלת סריקה ​

  1. מלאו את מארח היעד ואת הפורט והגדירו את מתג HTTPS.
  2. בחרו רשימת מילים והגדרות מוכנות לטכנולוגיות לפי הצורך.
  3. הוסיפו סיומות אם הדבר רלוונטי.
  4. התאימו את המקביליות ואת ההשהיה לסביבת היעד.
  5. לחצו על התחלת גילוי. פס התקדמות חי מציג את בקשות הבדיקה שהושלמו, את מספרן הכולל ואת קצב הבקשות הנוכחי.
  6. לחצו על ביטול בכל עת כדי לעצור.

תוצאות ​

טבלת התוצאות מתעדכנת בזמן אמת עם השלמת בקשות הבדיקה.

עמודהתיאור
נתיבהנתיב שנבדק
מצבקוד המצב של תגובת HTTP
גודלגודל גוף התגובה בבתים
זמןזמן התגובה במילישניות
פעולותשליחה לשליחה חוזרת, הצגה בהיסטוריה

כל בקשת בדיקה מוצלחת מופיעה אוטומטית בהיסטוריית HTTP ובמפת האתר, כך שאפשר להמשיך בניתוח בחלוניות האלה ללא ייבוא ידני.

תוכנה קניינית. כל הזכויות שמורות.