Ga naar de inhoud

Inhoud ontdekken ​

Inhoud ontdekken verstuurt HTTP-probes om paden en bestanden te vinden waarnaar het zichtbare deel van de applicatie niet verwijst.

Doelconfiguratie ​

VeldBeschrijving
HostHostnaam of IP-adres van het doel
PoortTCP-poort (standaard: 80 of 443)
HTTPSSchakelaar om probes via TLS te versturen
BasispadVoorvoegsel dat vóór elke probe wordt geplaatst (bijv. /api/v1)

Woordenlijstopties ​

  • Ingebouwd: ongeveer 9.300 paden uit het dirsearch-project, met veelvoorkomende mappen, bestanden en applicatiepaden.
  • Geüpload bestand: lever je eigen woordenlijst aan, met één pad per regel.

Technologievoorinstellingen ​

Klik op een voorinstelling om de bestandsextensies en padpatronen voor die technologie aan de huidige probelijst toe te voegen.

VoorinstellingWat deze toevoegt
WordPresswp-admin, wp-content, pluginpaden, .php-extensies
PHP.php, .php5, .phtml, configuratie- en back-uppatronen
Java.jsp, .jspx, .do, .action, WEB-INF-paden
.NET.aspx, .ashx, .asmx, .config-patronen
Node.js.js, pakketbestanden, veelvoorkomende Express-/Next-paden
Python.py, wsgi.py, veelvoorkomende Django- en Flask-paden

Voorinstellingen zijn cumulatief: als je er meerdere selecteert, worden al hun extensies en patronen samen toegevoegd.

Extensieveld ​

Voer een door komma's gescheiden lijst met extensies in (bijv. php,asp,bak,old) om aan elke probe toe te voegen. Extensies worden boven op de woordenlijst toegepast, zodat elke vermelding één probe zonder extensie en één probe per extensie oplevert.

Gelijktijdigheid en timing ​

  • Schuifregelaar voor gelijktijdigheid: het aantal parallelle verzoeken. Hogere waarden zijn sneller klaar, maar activeren eerder snelheidsbeperkingen.
  • Methode: GET retourneert volledige antwoordbodies; HEAD retourneert alleen headers en is sneller wanneer statuscode en grootte voldoende zijn.
  • Useragent: vervang de standaardwaarde om een browser- of hulpmiddelprofiel na te bootsen.
  • Vertraging (ms): milliseconden tussen verzoeken; gebruik dit met weinig gelijktijdige verzoeken om langzaam te testen.

Een scan uitvoeren ​

  1. Vul de doelhost en poort in en stel de HTTPS-schakelaar in.
  2. Selecteer een woordenlijst en eventuele technologievoorinstellingen.
  3. Voeg indien van toepassing extensies toe.
  4. Pas gelijktijdigheid en vertraging aan de doelomgeving aan.
  5. Klik op Inhoud ontdekken starten. Een actuele voortgangsbalk toont voltooide probes, het totale aantal probes en de huidige verzoeksnelheid.
  6. Klik op elk moment op Annuleren om te stoppen.

Resultaten ​

De resultatentabel wordt in realtime bijgewerkt zodra probes zijn voltooid.

KolomBeschrijving
PadHet onderzochte pad
StatusHTTP-antwoordstatuscode
GrootteGrootte van de antwoordbody in bytes
TijdAntwoordtijd in milliseconden
ActiesOpnieuw versturen, Geschiedenis

Elke geslaagde probe verschijnt automatisch in HTTP-geschiedenis en Sitemap, zodat je de analyse in die panelen kunt voortzetten zonder handmatige import.

Propriëtaire software. Alle rechten voorbehouden.