본문으로 이동

콘텐츠 탐색 ​

콘텐츠 탐색은 HTTP 탐색 요청을 보내 애플리케이션의 화면에서 링크로 연결되지 않은 경로와 파일을 찾습니다.

대상 설정 ​

필드설명
호스트대상의 호스트 이름 또는 IP 주소
포트TCP 포트(기본값: 80 또는 443)
HTTPSTLS로 탐색 요청을 보내기 위한 토글
기준 경로모든 탐색 경로 앞에 붙이는 접두 경로(예: /api/v1)

단어 목록 옵션 ​

  • 기본 제공: dirsearch 프로젝트의 약 9,300개 경로로, 일반적인 디렉터리, 파일, 애플리케이션 경로를 포함합니다.
  • 업로드한 파일: 직접 준비한 단어 목록을 사용합니다. 한 줄에 경로 하나를 입력합니다.

기술별 프리셋 ​

프리셋을 클릭하면 해당 기술의 파일 확장자와 경로 패턴이 현재 탐색 목록에 추가됩니다.

프리셋추가되는 내용
WordPresswp-admin, wp-content, 플러그인 경로, .php 확장자
PHP.php, .php5, .phtml, 설정 및 백업 패턴
Java.jsp, .jspx, .do, .action, WEB-INF 경로
.NET.aspx, .ashx, .asmx, .config 패턴
Node.js.js, 패키지 파일, 일반적인 Express/Next 경로
Python.py, wsgi.py, Django 및 Flask의 일반적인 경로

프리셋은 함께 사용할 수 있습니다. 여러 프리셋을 선택하면 모든 확장자와 패턴이 합쳐집니다.

확장자 필드 ​

쉼표로 구분한 확장자 목록(예: php,asp,bak,old)을 입력하면 각 탐색 경로에 붙습니다. 확장자는 단어 목록에 추가로 적용되므로, 각 항목에서 확장자가 없는 탐색 요청 하나와 확장자별 탐색 요청 하나씩이 생성됩니다.

동시 요청 수와 시간 설정 ​

  • 동시 요청 수 슬라이더: 병렬 요청의 수입니다. 값을 높이면 더 빨리 끝나지만 요청 빈도 제한이 발생할 가능성도 커집니다.
  • 메서드: GET은 전체 응답 본문을 반환합니다. HEAD는 헤더만 반환하므로 상태 코드와 크기만으로 충분할 때 더 빠릅니다.
  • 사용자 에이전트: 기본값을 재정의하여 브라우저나 도구의 프로필에 맞춥니다.
  • 지연 (ms): 요청 사이의 간격을 밀리초로 지정합니다. 낮은 동시 요청 수와 함께 사용하여 낮은 빈도로 테스트합니다.

스캔 실행 ​

  1. 대상 호스트, 포트, HTTPS 토글을 설정합니다.
  2. 단어 목록과 필요한 기술별 프리셋을 선택합니다.
  3. 필요하면 확장자를 추가합니다.
  4. 대상 환경에 맞게 동시 요청 수와 지연을 조정합니다.
  5. 콘텐츠 탐색 시작을 클릭합니다. 진행률 표시줄에 완료된 탐색 수, 전체 탐색 수, 현재 요청 속도가 실시간으로 표시됩니다.
  6. 언제든지 취소를 클릭하여 중지할 수 있습니다.

결과 ​

탐색 요청이 완료될 때마다 결과 표가 실시간으로 갱신됩니다.

열설명
경로탐색한 경로
상태HTTP 응답 상태 코드
크기응답 본문의 크기(바이트)
시간응답 시간(밀리초)
작업재전송으로 보내기, 기록에서 보기

성공한 모든 탐색 요청은 HTTP 기록과 사이트맵에 자동으로 나타나므로, 수동으로 가져오지 않고도 해당 패널에서 분석을 이어 갈 수 있습니다.

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.