探索
探索ツールは HTTP プローブを送信し、アプリケーションの表示される画面からリンクされていないパスやファイルを探します。
対象の設定
| フィールド | 説明 |
|---|---|
| ホスト | 対象のホスト名または IP アドレス |
| ポート | TCP ポート(既定値:80 または 443) |
| HTTPS | TLS 経由でプローブを送信するための切り替え |
| 基準パス | すべてのプローブに付ける接頭辞(例:/api/v1) |
ワードリストの選択肢
- 組み込み:dirsearch プロジェクトの約 9,300 個のパスです。一般的なディレクトリ、ファイル、アプリケーションのパスを網羅しています。
- アップロード済みファイル:独自のワードリストを指定します。1 行に 1 つのパスを記載します。
技術別プリセット
プリセットをクリックすると、その技術に関連する拡張子とパスのパターンが現在のプローブ一覧に追加されます。
| プリセット | 追加される内容 |
|---|---|
| WordPress | wp-admin、wp-content、プラグインのパス、.php 拡張子 |
| PHP | .php、.php5、.phtml、設定ファイルとバックアップのパターン |
| Java | .jsp、.jspx、.do、.action、WEB-INF のパス |
| .NET | .aspx、.ashx、.asmx、.config のパターン |
| Node.js | .js、パッケージファイル、一般的な Express/Next のパス |
| Python | .py、wsgi.py、Django と Flask の一般的なパス |
プリセットは併用できます。複数を選ぶと、すべての拡張子とパターンがまとめて追加されます。
拡張子フィールド
カンマ区切りの拡張子一覧(例:php,asp,bak,old)を入力すると、各プローブに付加されます。拡張子はワードリストに対して適用されるため、各項目から拡張子なしのプローブと、拡張子ごとに 1 つのプローブが生成されます。
同時実行数と時間設定
- 同時実行数スライダー:並列リクエスト数です。値が大きいほど早く完了しますが、レート制限を受けやすくなります。
- メソッド:GET はレスポンスボディ全体を返します。HEAD はヘッダーだけを返すため、ステータスコードとサイズだけで十分な場合は高速です。
- ユーザーエージェント:既定値を上書きし、ブラウザーやツールのプロファイルに合わせます。
- 送信間隔(ms):リクエスト間の間隔(ミリ秒)です。低い同時実行数と組み合わせ、低速のテストに使用します。
スキャンの実行
- 対象のホスト、ポート、HTTPS の切り替えを設定します。
- ワードリストと必要な技術別プリセットを選びます。
- 必要に応じて拡張子を追加します。
- 対象環境に合わせて同時実行数と遅延を調整します。
- 探索を開始をクリックします。進捗バーに完了したプローブ数、総数、現在のリクエストレートがリアルタイムで表示されます。
- キャンセルをクリックすると、いつでも停止できます。
結果
プローブの完了に応じて結果テーブルがリアルタイムで更新されます。
| 列 | 説明 |
|---|---|
| パス | 探査したパス |
| ステータス | HTTP レスポンスのステータスコード |
| サイズ | レスポンスボディのサイズ(バイト) |
| 時間 | レスポンス時間(ミリ秒) |
| 操作 | 再送に送る、履歴で表示 |
成功したプローブはすべて HTTP 履歴とサイトマップに自動で表示されるため、手動でインポートせずに各パネルで分析を続けられます。