콘텐츠 탐색
콘텐츠 탐색은 HTTP 탐색 요청을 보내 애플리케이션의 화면에서 링크로 연결되지 않은 경로와 파일을 찾습니다.
대상 설정
| 필드 | 설명 |
|---|---|
| 호스트 | 대상의 호스트 이름 또는 IP 주소 |
| 포트 | TCP 포트(기본값: 80 또는 443) |
| HTTPS | TLS로 탐색 요청을 보내기 위한 토글 |
| 기준 경로 | 모든 탐색 경로 앞에 붙이는 접두 경로(예: /api/v1) |
단어 목록 옵션
- 기본 제공: dirsearch 프로젝트의 약 9,300개 경로로, 일반적인 디렉터리, 파일, 애플리케이션 경로를 포함합니다.
- 업로드한 파일: 직접 준비한 단어 목록을 사용합니다. 한 줄에 경로 하나를 입력합니다.
기술별 프리셋
프리셋을 클릭하면 해당 기술의 파일 확장자와 경로 패턴이 현재 탐색 목록에 추가됩니다.
| 프리셋 | 추가되는 내용 |
|---|---|
| WordPress | wp-admin, wp-content, 플러그인 경로, .php 확장자 |
| PHP | .php, .php5, .phtml, 설정 및 백업 패턴 |
| Java | .jsp, .jspx, .do, .action, WEB-INF 경로 |
| .NET | .aspx, .ashx, .asmx, .config 패턴 |
| Node.js | .js, 패키지 파일, 일반적인 Express/Next 경로 |
| Python | .py, wsgi.py, Django 및 Flask의 일반적인 경로 |
프리셋은 함께 사용할 수 있습니다. 여러 프리셋을 선택하면 모든 확장자와 패턴이 합쳐집니다.
확장자 필드
쉼표로 구분한 확장자 목록(예: php,asp,bak,old)을 입력하면 각 탐색 경로에 붙습니다. 확장자는 단어 목록에 추가로 적용되므로, 각 항목에서 확장자가 없는 탐색 요청 하나와 확장자별 탐색 요청 하나씩이 생성됩니다.
동시 요청 수와 시간 설정
- 동시 요청 수 슬라이더: 병렬 요청의 수입니다. 값을 높이면 더 빨리 끝나지만 요청 빈도 제한이 발생할 가능성도 커집니다.
- 메서드: GET은 전체 응답 본문을 반환합니다. HEAD는 헤더만 반환하므로 상태 코드와 크기만으로 충분할 때 더 빠릅니다.
- 사용자 에이전트: 기본값을 재정의하여 브라우저나 도구의 프로필에 맞춥니다.
- 지연 (ms): 요청 사이의 간격을 밀리초로 지정합니다. 낮은 동시 요청 수와 함께 사용하여 낮은 빈도로 테스트합니다.
스캔 실행
- 대상 호스트, 포트, HTTPS 토글을 설정합니다.
- 단어 목록과 필요한 기술별 프리셋을 선택합니다.
- 필요하면 확장자를 추가합니다.
- 대상 환경에 맞게 동시 요청 수와 지연을 조정합니다.
- 콘텐츠 탐색 시작을 클릭합니다. 진행률 표시줄에 완료된 탐색 수, 전체 탐색 수, 현재 요청 속도가 실시간으로 표시됩니다.
- 언제든지 취소를 클릭하여 중지할 수 있습니다.
결과
탐색 요청이 완료될 때마다 결과 표가 실시간으로 갱신됩니다.
| 열 | 설명 |
|---|---|
| 경로 | 탐색한 경로 |
| 상태 | HTTP 응답 상태 코드 |
| 크기 | 응답 본문의 크기(바이트) |
| 시간 | 응답 시간(밀리초) |
| 작업 | 재전송으로 보내기, 기록에서 보기 |
성공한 모든 탐색 요청은 HTTP 기록과 사이트맵에 자동으로 나타나므로, 수동으로 가져오지 않고도 해당 패널에서 분석을 이어 갈 수 있습니다.