Langsung ke konten

Penemuan ​

Penemuan mengirim probe HTTP untuk menemukan path dan file yang tidak ditautkan dari bagian aplikasi yang terlihat.

Konfigurasi Target ​

KolomDeskripsi
HostNama host atau alamat IP target
PortPort TCP (default: 80 atau 443)
HTTPSSakelar untuk mengirim probe melalui TLS
Path dasarAwalan yang ditambahkan di depan setiap probe (misalnya /api/v1)

Opsi Daftar Kata ​

  • Bawaan - sekitar 9.300 path dari proyek dirsearch, mencakup direktori, file, dan path aplikasi umum.
  • Berkas yang diunggah - berikan daftar kata Anda sendiri; satu path per baris.

Prasetel Teknologi ​

Mengeklik prasetel menambahkan ekstensi file dan pola path yang terkait dengan teknologi tersebut ke daftar probe saat ini.

PrasetelYang ditambahkan
WordPresswp-admin, wp-content, path plugin, ekstensi .php
PHP.php, .php5, .phtml, pola konfigurasi dan cadangan
Java.jsp, .jspx, .do, .action, path WEB-INF
.NETPola .aspx, .ashx, .asmx, .config
Node.js.js, file paket, path Express/Next umum
Python.py, wsgi.py, path Django dan Flask umum

Prasetel dapat digabungkan - memilih beberapa prasetel menambahkan seluruh ekstensi dan polanya sekaligus.

Kolom Ekstensi ​

Masukkan daftar ekstensi yang dipisahkan koma (misalnya php,asp,bak,old) untuk ditambahkan ke setiap probe. Ekstensi diterapkan di atas daftar kata, sehingga setiap entri menghasilkan satu probe tanpa ekstensi dan satu probe untuk setiap ekstensi.

Keserentakan dan Pengaturan Waktu ​

  • Penggeser keserentakan - jumlah permintaan paralel. Nilai lebih tinggi mempercepat penyelesaian, tetapi lebih mungkin memicu pembatasan laju.
  • Metode HTTP - GET mengembalikan isi respons lengkap; HEAD hanya mengembalikan header dan lebih cepat ketika kode status dan ukuran sudah cukup.
  • User agent - timpa nilai default agar sesuai dengan profil peramban atau alat.
  • Jeda permintaan - milidetik antarpermintaan; gunakan dengan keserentakan rendah untuk pengujian berlaju lambat.

Menjalankan Pemindaian ​

  1. Isi host target, port, dan sakelar HTTPS.
  2. Pilih daftar kata dan prasetel teknologi yang diperlukan.
  3. Tambahkan ekstensi jika relevan.
  4. Sesuaikan keserentakan dan jeda dengan lingkungan target.
  5. Klik Mulai. Bilah progres langsung menampilkan probe yang selesai, total probe, dan laju permintaan saat ini.
  6. Klik Batal kapan saja untuk menghentikan.

Hasil ​

Tabel hasil diperbarui secara real time saat probe selesai.

KolomDeskripsi
PathPath yang diprobe
StatusKode status respons HTTP
UkuranUkuran isi respons dalam byte
WaktuWaktu respons dalam milidetik
TindakanKirim ke Kirim Ulang, Lihat di Riwayat

Setiap probe yang berhasil otomatis muncul di Riwayat HTTP dan Peta Situs, sehingga Anda dapat melanjutkan analisis di panel tersebut tanpa impor manual.

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.