---
url: https://docs.ogmabox.com/it/app/utilities/discovery.md
description: Individua percorsi e la superficie del bersaglio dalle Utilità di Ogma.
---

# Individuazione {#discovery}

Individuazione invia sonde HTTP per trovare percorsi e file che non sono collegati dalla superficie visibile dell'applicazione.

## Configurazione del bersaglio {#target-configuration}

| Campo | Descrizione |
|---|---|
| Host | Nome host o indirizzo IP del bersaglio |
| Porta | Porta TCP (predefinita: 80 o 443) |
| HTTPS | Interruttore per inviare sonde tramite TLS |
| Percorso base | Prefisso anteposto a ogni sonda (ad esempio `/api/v1`) |

## Opzioni degli elenchi di parole {#wordlist-options}

* **Integrato**: circa 9,300 percorsi del progetto dirsearch, che coprono directory, file e percorsi comuni delle applicazioni.
* **File caricato**: fornisci un tuo elenco di parole, con un percorso per riga.

## Preimpostazioni delle tecnologie {#technology-presets}

Facendo clic su una preimpostazione aggiungi all'elenco attuale delle sonde le estensioni dei file e i modelli di percorso associati a quella tecnologia.

| Preimpostazione | Cosa aggiunge |
|---|---|
| WordPress | wp-admin, wp-content, percorsi dei plugin, estensioni `.php` |
| PHP | `.php`, `.php5`, `.phtml`, modelli di configurazione e backup |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, percorsi WEB-INF |
| .NET | Modelli `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, file dei pacchetti, percorsi comuni di Express/Next |
| Python | `.py`, `wsgi.py`, percorsi comuni di Django e Flask |

Le preimpostazioni si sommano: selezionandone più di una aggiungi tutte le loro estensioni e i loro modelli insieme.

## Campo delle estensioni {#extensions-field}

Inserisci un elenco di estensioni separate da virgole (ad esempio `php,asp,bak,old`) da aggiungere a ogni sonda. Le estensioni si applicano all'elenco di parole, quindi ogni voce genera una sonda senza estensione e una per ciascuna estensione.

## Concorrenza e temporizzazione {#concurrency-and-timing}

* **Cursore di concorrenza**: numero di richieste parallele. Valori più alti terminano più rapidamente, ma hanno maggiori probabilità di attivare limiti di frequenza.
* **Metodo HTTP**: GET restituisce i corpi completi delle risposte; HEAD restituisce solo le intestazioni ed è più veloce quando bastano il codice di stato e la dimensione.
* **Agente utente**: sostituisci il valore predefinito per corrispondere al profilo di un browser o di uno strumento.
* **Ritardo tra le richieste**: millisecondi tra le richieste; usalo con una concorrenza bassa per test a bassa frequenza.

## Eseguire una scansione {#running-a-scan}

1. Compila host e porta del bersaglio e imposta l'interruttore HTTPS.
2. Seleziona un elenco di parole e le eventuali preimpostazioni delle tecnologie.
3. Aggiungi estensioni, se applicabile.
4. Regola concorrenza e ritardo in base all'ambiente del bersaglio.
5. Fai clic su **Avvia**. Una barra di avanzamento in tempo reale mostra le sonde completate, il totale e la frequenza attuale delle richieste.
6. Fai clic su **Annulla** in qualsiasi momento per interrompere.

## Risultati {#results}

La tabella dei risultati si aggiorna in tempo reale man mano che le sonde vengono completate.

| Colonna | Descrizione |
|---|---|
| Percorso | Il percorso sondato |
| Stato | Codice di stato della risposta HTTP |
| Dimensione | Dimensione del corpo della risposta in byte |
| Tempo | Tempo di risposta in millisecondi |
| Azioni | Invia a Ripetizione, visualizza nella cronologia |

Ogni sonda riuscita appare automaticamente nella **Cronologia HTTP** e nella **Mappa del sito**, così puoi continuare l'analisi in questi pannelli senza importare i dati manualmente.

## Pagine correlate {#related-pages}

* [Mappa del sito](../sitemap.md)
* [Cronologia HTTP](../http-history.md)
* [Scanner](./scanner.md)
