Vai al contenuto

Individuazione ​

Individuazione invia sonde HTTP per trovare percorsi e file che non sono collegati dalla superficie visibile dell'applicazione.

Configurazione del bersaglio ​

CampoDescrizione
HostNome host o indirizzo IP del bersaglio
PortaPorta TCP (predefinita: 80 o 443)
HTTPSInterruttore per inviare sonde tramite TLS
Percorso basePrefisso anteposto a ogni sonda (ad esempio /api/v1)

Opzioni degli elenchi di parole ​

  • Integrato: circa 9,300 percorsi del progetto dirsearch, che coprono directory, file e percorsi comuni delle applicazioni.
  • File caricato: fornisci un tuo elenco di parole, con un percorso per riga.

Preimpostazioni delle tecnologie ​

Facendo clic su una preimpostazione aggiungi all'elenco attuale delle sonde le estensioni dei file e i modelli di percorso associati a quella tecnologia.

PreimpostazioneCosa aggiunge
WordPresswp-admin, wp-content, percorsi dei plugin, estensioni .php
PHP.php, .php5, .phtml, modelli di configurazione e backup
Java.jsp, .jspx, .do, .action, percorsi WEB-INF
.NETModelli .aspx, .ashx, .asmx, .config
Node.js.js, file dei pacchetti, percorsi comuni di Express/Next
Python.py, wsgi.py, percorsi comuni di Django e Flask

Le preimpostazioni si sommano: selezionandone più di una aggiungi tutte le loro estensioni e i loro modelli insieme.

Campo delle estensioni ​

Inserisci un elenco di estensioni separate da virgole (ad esempio php,asp,bak,old) da aggiungere a ogni sonda. Le estensioni si applicano all'elenco di parole, quindi ogni voce genera una sonda senza estensione e una per ciascuna estensione.

Concorrenza e temporizzazione ​

  • Cursore di concorrenza: numero di richieste parallele. Valori più alti terminano più rapidamente, ma hanno maggiori probabilità di attivare limiti di frequenza.
  • Metodo HTTP: GET restituisce i corpi completi delle risposte; HEAD restituisce solo le intestazioni ed è più veloce quando bastano il codice di stato e la dimensione.
  • Agente utente: sostituisci il valore predefinito per corrispondere al profilo di un browser o di uno strumento.
  • Ritardo tra le richieste: millisecondi tra le richieste; usalo con una concorrenza bassa per test a bassa frequenza.

Eseguire una scansione ​

  1. Compila host e porta del bersaglio e imposta l'interruttore HTTPS.
  2. Seleziona un elenco di parole e le eventuali preimpostazioni delle tecnologie.
  3. Aggiungi estensioni, se applicabile.
  4. Regola concorrenza e ritardo in base all'ambiente del bersaglio.
  5. Fai clic su Avvia. Una barra di avanzamento in tempo reale mostra le sonde completate, il totale e la frequenza attuale delle richieste.
  6. Fai clic su Annulla in qualsiasi momento per interrompere.

Risultati ​

La tabella dei risultati si aggiorna in tempo reale man mano che le sonde vengono completate.

ColonnaDescrizione
PercorsoIl percorso sondato
StatoCodice di stato della risposta HTTP
DimensioneDimensione del corpo della risposta in byte
TempoTempo di risposta in millisecondi
AzioniInvia a Ripetizione, visualizza nella cronologia

Ogni sonda riuscita appare automaticamente nella Cronologia HTTP e nella Mappa del sito, così puoi continuare l'analisi in questi pannelli senza importare i dati manualmente.

Software proprietario. Tutti i diritti riservati.