सामग्री की खोज
सामग्री की खोज उपकरण HTTP जाँच अनुरोध भेजकर ऐसे पथ और फ़ाइलें ढूँढ़ता है जिनके लिंक एप्लिकेशन के दिखाई देने वाले हिस्से में नहीं हैं।
लक्ष्य का कॉन्फ़िगरेशन
| फ़ील्ड | विवरण |
|---|---|
| होस्ट | लक्ष्य का होस्टनाम या IP पता |
| पोर्ट | TCP पोर्ट (डिफ़ॉल्ट: 80 या 443) |
| HTTPS | TLS पर जाँच अनुरोध भेजने के लिए टॉगल |
| आधार पथ | प्रत्येक जाँच अनुरोध के आरंभ में जोड़ा जाने वाला उपसर्ग (जैसे /api/v1) |
शब्दसूची के विकल्प
- अंतर्निहित: dirsearch प्रोजेक्ट के लगभग 9,300 पथ, जिनमें सामान्य डायरेक्टरी, फ़ाइलें और एप्लिकेशन पथ शामिल हैं।
- अपलोड की गई फ़ाइल: अपनी शब्दसूची दें; प्रत्येक पंक्ति में एक पथ।
तकनीक के प्रीसेट
किसी प्रीसेट पर क्लिक करने से उस तकनीक से जुड़े फ़ाइल एक्सटेंशन और पथ पैटर्न वर्तमान जाँच सूची में जुड़ जाते हैं।
| प्रीसेट | इसमें क्या जुड़ता है |
|---|---|
| WordPress | wp-admin, wp-content, प्लगइन पथ और .php एक्सटेंशन |
| PHP | .php, .php5, .phtml तथा कॉन्फ़िगरेशन और बैकअप पैटर्न |
| Java | .jsp, .jspx, .do, .action और WEB-INF पथ |
| .NET | .aspx, .ashx, .asmx, .config पैटर्न |
| Node.js | .js, पैकेज फ़ाइलें और सामान्य Express/Next पथ |
| Python | .py, wsgi.py और सामान्य Django तथा Flask पथ |
प्रीसेट एक साथ लागू होते हैं; कई प्रीसेट चुनने पर उनके सभी एक्सटेंशन और पैटर्न एक साथ जुड़ते हैं।
एक्सटेंशन फ़ील्ड
प्रत्येक जाँच अनुरोध के पथ के अंत में जोड़ने के लिए कॉमा से अलग की गई एक्सटेंशन सूची दें (जैसे php,asp,bak,old)। एक्सटेंशन शब्दसूची के अतिरिक्त लागू होते हैं, इसलिए प्रत्येक प्रविष्टि से एक बिना एक्सटेंशन वाला जाँच अनुरोध और प्रत्येक एक्सटेंशन के लिए एक जाँच अनुरोध बनता है।
समवर्तिता और समय
- समवर्तिता स्लाइडर: समानांतर अनुरोधों की संख्या। अधिक मान से काम जल्दी पूरा होता है, लेकिन दर-सीमा लागू होने की संभावना बढ़ती है।
- HTTP विधि: GET पूरी प्रतिक्रिया बॉडी लौटाती है; HEAD केवल हेडर लौटाती है और जब स्थिति कोड तथा आकार पर्याप्त हों तो अधिक तेज़ होती है।
- यूज़र एजेंट: डिफ़ॉल्ट मान बदलकर उसे किसी ब्राउज़र या उपकरण की प्रोफ़ाइल से मिलाएँ।
- अनुरोध विलंब: अनुरोधों के बीच मिलीसेकंड का अंतर; धीमी दर वाले परीक्षण के लिए इसे कम समवर्तिता के साथ उपयोग करें।
स्कैन चलाना
- लक्ष्य का होस्ट और पोर्ट भरें तथा HTTPS टॉगल सेट करें।
- शब्दसूची और आवश्यक तकनीक प्रीसेट चुनें।
- जहाँ लागू हो, एक्सटेंशन जोड़ें।
- लक्ष्य परिवेश के अनुसार समवर्तिता और विलंब समायोजित करें।
- सामग्री की खोज शुरू करें पर क्लिक करें। लाइव प्रगति बार पूरे हुए जाँच अनुरोध, कुल जाँच अनुरोध और वर्तमान अनुरोध दर दिखाता है।
- रोकने के लिए किसी भी समय रद्द करें पर क्लिक करें।
परिणाम
जाँच अनुरोध पूरे होने पर परिणाम तालिका वास्तविक समय में अपडेट होती है।
| कॉलम | विवरण |
|---|---|
| पथ | जाँच किया गया पथ |
| स्थिति | HTTP प्रतिक्रिया का स्थिति कोड |
| आकार | प्रतिक्रिया बॉडी का आकार बाइट्स में |
| समय | प्रतिक्रिया समय मिलीसेकंड में |
| कार्रवाइयाँ | रीप्ले में भेजें, इतिहास में देखें |
प्रत्येक सफल जाँच अनुरोध अपने आप HTTP इतिहास और साइटमैप में दिखाई देता है, ताकि आप बिना मैन्युअल आयात के उन पैनलों में विश्लेषण जारी रख सकें।