---
url: https://docs.ogmabox.com/ko/app/utilities/discovery.md
description: Ogma 유틸리티로 경로와 대상의 공격 표면을 탐색합니다.
---

# 콘텐츠 탐색 {#discovery}

콘텐츠 탐색은 HTTP 탐색 요청을 보내 애플리케이션의 화면에서 링크로 연결되지 않은 경로와 파일을 찾습니다.

## 대상 설정 {#target-configuration}

| 필드 | 설명 |
|---|---|
| 호스트 | 대상의 호스트 이름 또는 IP 주소 |
| 포트 | TCP 포트(기본값: 80 또는 443) |
| HTTPS | TLS로 탐색 요청을 보내기 위한 토글 |
| 기준 경로 | 모든 탐색 경로 앞에 붙이는 접두 경로(예: `/api/v1`) |

## 단어 목록 옵션 {#wordlist-options}

* **기본 제공**: dirsearch 프로젝트의 약 9,300개 경로로, 일반적인 디렉터리, 파일, 애플리케이션 경로를 포함합니다.
* **업로드한 파일**: 직접 준비한 단어 목록을 사용합니다. 한 줄에 경로 하나를 입력합니다.

## 기술별 프리셋 {#technology-presets}

프리셋을 클릭하면 해당 기술의 파일 확장자와 경로 패턴이 현재 탐색 목록에 추가됩니다.

| 프리셋 | 추가되는 내용 |
|---|---|
| WordPress | wp-admin, wp-content, 플러그인 경로, `.php` 확장자 |
| PHP | `.php`, `.php5`, `.phtml`, 설정 및 백업 패턴 |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, WEB-INF 경로 |
| .NET | `.aspx`, `.ashx`, `.asmx`, `.config` 패턴 |
| Node.js | `.js`, 패키지 파일, 일반적인 Express/Next 경로 |
| Python | `.py`, `wsgi.py`, Django 및 Flask의 일반적인 경로 |

프리셋은 함께 사용할 수 있습니다. 여러 프리셋을 선택하면 모든 확장자와 패턴이 합쳐집니다.

## 확장자 필드 {#extensions-field}

쉼표로 구분한 확장자 목록(예: `php,asp,bak,old`)을 입력하면 각 탐색 경로에 붙습니다. 확장자는 단어 목록에 추가로 적용되므로, 각 항목에서 확장자가 없는 탐색 요청 하나와 확장자별 탐색 요청 하나씩이 생성됩니다.

## 동시 요청 수와 시간 설정 {#concurrency-and-timing}

* **동시 요청 수** 슬라이더: 병렬 요청의 수입니다. 값을 높이면 더 빨리 끝나지만 요청 빈도 제한이 발생할 가능성도 커집니다.
* **메서드**: GET은 전체 응답 본문을 반환합니다. HEAD는 헤더만 반환하므로 상태 코드와 크기만으로 충분할 때 더 빠릅니다.
* **사용자 에이전트**: 기본값을 재정의하여 브라우저나 도구의 프로필에 맞춥니다.
* **지연 (ms)**: 요청 사이의 간격을 밀리초로 지정합니다. 낮은 동시 요청 수와 함께 사용하여 낮은 빈도로 테스트합니다.

## 스캔 실행 {#running-a-scan}

1. 대상 호스트, 포트, HTTPS 토글을 설정합니다.
2. 단어 목록과 필요한 기술별 프리셋을 선택합니다.
3. 필요하면 확장자를 추가합니다.
4. 대상 환경에 맞게 동시 요청 수와 지연을 조정합니다.
5. **콘텐츠 탐색 시작**을 클릭합니다. 진행률 표시줄에 완료된 탐색 수, 전체 탐색 수, 현재 요청 속도가 실시간으로 표시됩니다.
6. 언제든지 **취소**를 클릭하여 중지할 수 있습니다.

## 결과 {#results}

탐색 요청이 완료될 때마다 결과 표가 실시간으로 갱신됩니다.

| 열 | 설명 |
|---|---|
| 경로 | 탐색한 경로 |
| 상태 | HTTP 응답 상태 코드 |
| 크기 | 응답 본문의 크기(바이트) |
| 시간 | 응답 시간(밀리초) |
| 작업 | 재전송으로 보내기, 기록에서 보기 |

성공한 모든 탐색 요청은 **HTTP 기록**과 **사이트맵**에 자동으로 나타나므로, 수동으로 가져오지 않고도 해당 패널에서 분석을 이어 갈 수 있습니다.

## 관련 페이지 {#related-pages}

* [사이트맵](../sitemap.md)
* [HTTP 기록](../http-history.md)
* [스캐너](./scanner.md)
