Inhoud ontdekken
Inhoud ontdekken verstuurt HTTP-probes om paden en bestanden te vinden waarnaar het zichtbare deel van de applicatie niet verwijst.
Doelconfiguratie
| Veld | Beschrijving |
|---|---|
| Host | Hostnaam of IP-adres van het doel |
| Poort | TCP-poort (standaard: 80 of 443) |
| HTTPS | Schakelaar om probes via TLS te versturen |
| Basispad | Voorvoegsel dat vóór elke probe wordt geplaatst (bijv. /api/v1) |
Woordenlijstopties
- Ingebouwd: ongeveer 9.300 paden uit het dirsearch-project, met veelvoorkomende mappen, bestanden en applicatiepaden.
- Geüpload bestand: lever je eigen woordenlijst aan, met één pad per regel.
Technologievoorinstellingen
Klik op een voorinstelling om de bestandsextensies en padpatronen voor die technologie aan de huidige probelijst toe te voegen.
| Voorinstelling | Wat deze toevoegt |
|---|---|
| WordPress | wp-admin, wp-content, pluginpaden, .php-extensies |
| PHP | .php, .php5, .phtml, configuratie- en back-uppatronen |
| Java | .jsp, .jspx, .do, .action, WEB-INF-paden |
| .NET | .aspx, .ashx, .asmx, .config-patronen |
| Node.js | .js, pakketbestanden, veelvoorkomende Express-/Next-paden |
| Python | .py, wsgi.py, veelvoorkomende Django- en Flask-paden |
Voorinstellingen zijn cumulatief: als je er meerdere selecteert, worden al hun extensies en patronen samen toegevoegd.
Extensieveld
Voer een door komma's gescheiden lijst met extensies in (bijv. php,asp,bak,old) om aan elke probe toe te voegen. Extensies worden boven op de woordenlijst toegepast, zodat elke vermelding één probe zonder extensie en één probe per extensie oplevert.
Gelijktijdigheid en timing
- Schuifregelaar voor gelijktijdigheid: het aantal parallelle verzoeken. Hogere waarden zijn sneller klaar, maar activeren eerder snelheidsbeperkingen.
- Methode: GET retourneert volledige antwoordbodies; HEAD retourneert alleen headers en is sneller wanneer statuscode en grootte voldoende zijn.
- Useragent: vervang de standaardwaarde om een browser- of hulpmiddelprofiel na te bootsen.
- Vertraging (ms): milliseconden tussen verzoeken; gebruik dit met weinig gelijktijdige verzoeken om langzaam te testen.
Een scan uitvoeren
- Vul de doelhost en poort in en stel de HTTPS-schakelaar in.
- Selecteer een woordenlijst en eventuele technologievoorinstellingen.
- Voeg indien van toepassing extensies toe.
- Pas gelijktijdigheid en vertraging aan de doelomgeving aan.
- Klik op Inhoud ontdekken starten. Een actuele voortgangsbalk toont voltooide probes, het totale aantal probes en de huidige verzoeksnelheid.
- Klik op elk moment op Annuleren om te stoppen.
Resultaten
De resultatentabel wordt in realtime bijgewerkt zodra probes zijn voltooid.
| Kolom | Beschrijving |
|---|---|
| Pad | Het onderzochte pad |
| Status | HTTP-antwoordstatuscode |
| Grootte | Grootte van de antwoordbody in bytes |
| Tijd | Antwoordtijd in milliseconden |
| Acties | Opnieuw versturen, Geschiedenis |
Elke geslaagde probe verschijnt automatisch in HTTP-geschiedenis en Sitemap, zodat je de analyse in die panelen kunt voortzetten zonder handmatige import.