---
url: https://docs.ogmabox.com/he/app/utilities/discovery.md
description: גלו נתיבים ואת משטח החשיפה של היעד באמצעות כלי העזר של Ogma.
---

# גילוי {#discovery}

כלי הגילוי שולח בקשות בדיקה ב-HTTP כדי למצוא נתיבים וקבצים שאין אליהם קישורים מהחלק הגלוי של היישום.

## הגדרת היעד {#target-configuration}

| שדה | תיאור |
|---|---|
| מארח | שם המארח או כתובת ה-IP של היעד |
| פורט | פורט TCP (ברירת מחדל: 80 או 443) |
| HTTPS | מתג לשליחת בקשות הבדיקה דרך TLS |
| נתיב בסיס | קידומת שמתווספת לתחילת כל בקשת בדיקה (למשל `/api/v1`) |

## אפשרויות רשימת מילים {#wordlist-options}

* **מובנית**: כ-9,300 נתיבים מפרויקט dirsearch, המכסים תיקיות, קבצים ונתיבי יישומים נפוצים.
* **קובץ שהועלה**: ספקו רשימת מילים משלכם; נתיב אחד בכל שורה.

## הגדרות מוכנות לטכנולוגיות {#technology-presets}

לחיצה על הגדרה מוכנה מוסיפה את סיומות הקבצים ואת תבניות הנתיבים המשויכות לטכנולוגיה זו לרשימת בקשות הבדיקה הנוכחית.

| הגדרה מוכנה | מה היא מוסיפה |
|---|---|
| WordPress | wp-admin, wp-content, נתיבי תוספים וסיומות `.php` |
| PHP | `.php`, `.php5`, `.phtml` ותבניות הגדרות וגיבויים |
| Java | `.jsp`, `.jspx`, `.do`, `.action` ונתיבי WEB-INF |
| .NET | תבניות `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, קובצי חבילות ונתיבי Express/Next נפוצים |
| Python | `.py`, `wsgi.py` ונתיבי Django ו-Flask נפוצים |

ההגדרות המוכנות מצטברות; בחירה בכמה מהן מוסיפה יחד את כל הסיומות והתבניות שלהן.

## שדה הסיומות {#extensions-field}

הזינו רשימת סיומות מופרדת בפסיקים (למשל `php,asp,bak,old`) כדי לצרף אותן לכל בקשת בדיקה. הסיומות חלות בנוסף לרשימת המילים, ולכן כל פריט יוצר בקשת בדיקה ללא סיומת ובקשת בדיקה אחת לכל סיומת.

## מקביליות ותזמון {#concurrency-and-timing}

* **מחוון מקביליות**: מספר הבקשות המקבילות. ערכים גבוהים יותר מקצרים את זמן העבודה אך מגדילים את הסיכוי להפעלת הגבלת קצב.
* **שיטת HTTP**: GET מחזירה גופי תגובות מלאים; HEAD מחזירה רק כותרות ומהירה יותר כאשר קוד המצב והגודל מספיקים.
* **סוכן משתמש**: החליפו את ברירת המחדל כדי להתאים לפרופיל של דפדפן או כלי.
* **השהיית בקשות**: זמן במילישניות בין בקשות; השתמשו בה עם מקביליות נמוכה לצורך בדיקות בקצב איטי.

## הפעלת סריקה {#running-a-scan}

1. מלאו את מארח היעד ואת הפורט והגדירו את מתג HTTPS.
2. בחרו רשימת מילים והגדרות מוכנות לטכנולוגיות לפי הצורך.
3. הוסיפו סיומות אם הדבר רלוונטי.
4. התאימו את המקביליות ואת ההשהיה לסביבת היעד.
5. לחצו על **התחלת גילוי**. פס התקדמות חי מציג את בקשות הבדיקה שהושלמו, את מספרן הכולל ואת קצב הבקשות הנוכחי.
6. לחצו על **ביטול** בכל עת כדי לעצור.

## תוצאות {#results}

טבלת התוצאות מתעדכנת בזמן אמת עם השלמת בקשות הבדיקה.

| עמודה | תיאור |
|---|---|
| נתיב | הנתיב שנבדק |
| מצב | קוד המצב של תגובת HTTP |
| גודל | גודל גוף התגובה בבתים |
| זמן | זמן התגובה במילישניות |
| פעולות | שליחה לשליחה חוזרת, הצגה בהיסטוריה |

כל בקשת בדיקה מוצלחת מופיעה אוטומטית ב**היסטוריית HTTP** וב**מפת האתר**, כך שאפשר להמשיך בניתוח בחלוניות האלה ללא ייבוא ידני.

## דפים קשורים {#related-pages}

* [מפת האתר](../sitemap.md)
* [היסטוריית HTTP](../http-history.md)
* [סורק](./scanner.md)
