Individuazione
Individuazione invia sonde HTTP per trovare percorsi e file che non sono collegati dalla superficie visibile dell'applicazione.
Configurazione del bersaglio
| Campo | Descrizione |
|---|---|
| Host | Nome host o indirizzo IP del bersaglio |
| Porta | Porta TCP (predefinita: 80 o 443) |
| HTTPS | Interruttore per inviare sonde tramite TLS |
| Percorso base | Prefisso anteposto a ogni sonda (ad esempio /api/v1) |
Opzioni degli elenchi di parole
- Integrato: circa 9,300 percorsi del progetto dirsearch, che coprono directory, file e percorsi comuni delle applicazioni.
- File caricato: fornisci un tuo elenco di parole, con un percorso per riga.
Preimpostazioni delle tecnologie
Facendo clic su una preimpostazione aggiungi all'elenco attuale delle sonde le estensioni dei file e i modelli di percorso associati a quella tecnologia.
| Preimpostazione | Cosa aggiunge |
|---|---|
| WordPress | wp-admin, wp-content, percorsi dei plugin, estensioni .php |
| PHP | .php, .php5, .phtml, modelli di configurazione e backup |
| Java | .jsp, .jspx, .do, .action, percorsi WEB-INF |
| .NET | Modelli .aspx, .ashx, .asmx, .config |
| Node.js | .js, file dei pacchetti, percorsi comuni di Express/Next |
| Python | .py, wsgi.py, percorsi comuni di Django e Flask |
Le preimpostazioni si sommano: selezionandone più di una aggiungi tutte le loro estensioni e i loro modelli insieme.
Campo delle estensioni
Inserisci un elenco di estensioni separate da virgole (ad esempio php,asp,bak,old) da aggiungere a ogni sonda. Le estensioni si applicano all'elenco di parole, quindi ogni voce genera una sonda senza estensione e una per ciascuna estensione.
Concorrenza e temporizzazione
- Cursore di concorrenza: numero di richieste parallele. Valori più alti terminano più rapidamente, ma hanno maggiori probabilità di attivare limiti di frequenza.
- Metodo HTTP: GET restituisce i corpi completi delle risposte; HEAD restituisce solo le intestazioni ed è più veloce quando bastano il codice di stato e la dimensione.
- Agente utente: sostituisci il valore predefinito per corrispondere al profilo di un browser o di uno strumento.
- Ritardo tra le richieste: millisecondi tra le richieste; usalo con una concorrenza bassa per test a bassa frequenza.
Eseguire una scansione
- Compila host e porta del bersaglio e imposta l'interruttore HTTPS.
- Seleziona un elenco di parole e le eventuali preimpostazioni delle tecnologie.
- Aggiungi estensioni, se applicabile.
- Regola concorrenza e ritardo in base all'ambiente del bersaglio.
- Fai clic su Avvia. Una barra di avanzamento in tempo reale mostra le sonde completate, il totale e la frequenza attuale delle richieste.
- Fai clic su Annulla in qualsiasi momento per interrompere.
Risultati
La tabella dei risultati si aggiorna in tempo reale man mano che le sonde vengono completate.
| Colonna | Descrizione |
|---|---|
| Percorso | Il percorso sondato |
| Stato | Codice di stato della risposta HTTP |
| Dimensione | Dimensione del corpo della risposta in byte |
| Tempo | Tempo di risposta in millisecondi |
| Azioni | Invia a Ripetizione, visualizza nella cronologia |
Ogni sonda riuscita appare automaticamente nella Cronologia HTTP e nella Mappa del sito, così puoi continuare l'analisi in questi pannelli senza importare i dati manualmente.