Sitemap
Sitemap toont alle hosts en paden die via vastgelegd verkeer zijn ontdekt als een interactieve graaf met nodes en biedt zo een structureel overzicht van de geteste applicatie.


De nodegraaf
De standaardweergave toont hosts als domeinnodes op het hoogste niveau, met padsegmenten als onderliggende nodes. De graaf wordt bijgewerkt wanneer nieuw verkeer wordt vastgelegd.
- Elke hostnode toont het domein of IP-adres, het totale aantal verzoeken en de waargenomen HTTP-methoden.
- Elke padnode toont het padsegment, de teruggegeven statuscodes en het aantal verzoeken voor dat pad.
- Nodes met onderliggende paden worden uitgevouwen wanneer je erop klikt. Bladnodes vertegenwoordigen de diepste vastgelegde padsegmenten.
Verschuif en zoom met de muis of het trackpad. Gebruik de knop Passend maken om terug te keren naar de standaardindeling.
Een node selecteren
Klik op een host- of padnode om het detailpaneel rechts te openen.
Het detailpaneel toont:
- De volledige URL van het geselecteerde pad.
- HTTP-methoden die bij dit pad zijn gezien.
- Poort en aantal verzoeken.
- Bijgehouden parameternamen, hun bronnen, aantallen voorkomens en voorbeeldwaarden.
Gebruik Bekijken in Geschiedenis om overeenkomende vastgelegde verzoeken te inspecteren. Parameters kopiëren kopieert de parameternamen als woordenlijst. Naar fuzzer sturen maakt een sjabloon in Automatiseren met het eindpunt en de eerste bijgehouden parameter; controleer het resulterende verzoek voordat je het uitvoert.
Contextmenuacties
Klik met de rechtermuisknop op een padnode om het contextmenu te openen.
| Actie | Beschrijving |
|---|---|
| HTTP-geschiedenis | Opent vastgelegd verkeer voor de geselecteerde host/het geselecteerde pad. |
| Dit pad zoeken | Opent Zoeken voor het geselecteerde pad. |
| URL kopiëren | Kopieert de eindpunt-URL. |
| Host aan testbereik toevoegen | Voegt de host toe aan de scopeconfiguratie. |
| Vanaf hier ontdekken | Opent het paneel Inhoud ontdekken met de host en het basispad van dit pad al ingevuld. |
De sitemap filteren
Gebruik de invoer Filteren op host om alleen nodes te tonen waarvan de hostnaam een bepaalde deeltekenreeks bevat. De graaf wordt opnieuw getekend met alleen overeenkomende hostnodes en hun onderliggende nodes.
Voorbeelden:
api.- toont hosts dieapi.bevattenstaging- toont alleen hosts diestagingbevatten- Laat het veld leeg om alle hosts te tonen.
Inhoud ontdekken
De knop Ontdekken bovenaan het Sitemap-paneel opent het paneel Inhoud ontdekken. Dit paneel verstuurt probeverzoeken om paden te vinden die niet via passief verkeer zijn vastgelegd.
Wanneer je Vanaf hier ontdekken uit het contextmenu van een padnode gebruikt, wordt het ontdekkingspaneel geopend met de host en het basispad al ingevuld. Je kunt vervolgens een woordenlijst kiezen en de ontdekking starten zonder het doel opnieuw te typen.
Zie Inhoud ontdekken voor configuratiedetails.