本文へ移動

探索 ​

探索ツールは HTTP プローブを送信し、アプリケーションの表示される画面からリンクされていないパスやファイルを探します。

対象の設定 ​

フィールド説明
ホスト対象のホスト名または IP アドレス
ポートTCP ポート(既定値:80 または 443)
HTTPSTLS 経由でプローブを送信するための切り替え
基準パスすべてのプローブに付ける接頭辞(例:/api/v1)

ワードリストの選択肢 ​

  • 組み込み:dirsearch プロジェクトの約 9,300 個のパスです。一般的なディレクトリ、ファイル、アプリケーションのパスを網羅しています。
  • アップロード済みファイル:独自のワードリストを指定します。1 行に 1 つのパスを記載します。

技術別プリセット ​

プリセットをクリックすると、その技術に関連する拡張子とパスのパターンが現在のプローブ一覧に追加されます。

プリセット追加される内容
WordPresswp-admin、wp-content、プラグインのパス、.php 拡張子
PHP.php、.php5、.phtml、設定ファイルとバックアップのパターン
Java.jsp、.jspx、.do、.action、WEB-INF のパス
.NET.aspx、.ashx、.asmx、.config のパターン
Node.js.js、パッケージファイル、一般的な Express/Next のパス
Python.py、wsgi.py、Django と Flask の一般的なパス

プリセットは併用できます。複数を選ぶと、すべての拡張子とパターンがまとめて追加されます。

拡張子フィールド ​

カンマ区切りの拡張子一覧(例:php,asp,bak,old)を入力すると、各プローブに付加されます。拡張子はワードリストに対して適用されるため、各項目から拡張子なしのプローブと、拡張子ごとに 1 つのプローブが生成されます。

同時実行数と時間設定 ​

  • 同時実行数スライダー:並列リクエスト数です。値が大きいほど早く完了しますが、レート制限を受けやすくなります。
  • メソッド:GET はレスポンスボディ全体を返します。HEAD はヘッダーだけを返すため、ステータスコードとサイズだけで十分な場合は高速です。
  • ユーザーエージェント:既定値を上書きし、ブラウザーやツールのプロファイルに合わせます。
  • 送信間隔(ms):リクエスト間の間隔(ミリ秒)です。低い同時実行数と組み合わせ、低速のテストに使用します。

スキャンの実行 ​

  1. 対象のホスト、ポート、HTTPS の切り替えを設定します。
  2. ワードリストと必要な技術別プリセットを選びます。
  3. 必要に応じて拡張子を追加します。
  4. 対象環境に合わせて同時実行数と遅延を調整します。
  5. 探索を開始をクリックします。進捗バーに完了したプローブ数、総数、現在のリクエストレートがリアルタイムで表示されます。
  6. キャンセルをクリックすると、いつでも停止できます。

結果 ​

プローブの完了に応じて結果テーブルがリアルタイムで更新されます。

列説明
パス探査したパス
ステータスHTTP レスポンスのステータスコード
サイズレスポンスボディのサイズ(バイト)
時間レスポンス時間(ミリ秒)
操作再送に送る、履歴で表示

成功したプローブはすべて HTTP 履歴とサイトマップに自動で表示されるため、手動でインポートせずに各パネルで分析を続けられます。

プロプライエタリソフトウェア。すべての権利を保有します。