---
url: https://docs.ogmabox.com/nl/app/utilities/discovery.md
description: >-
  Ontdek paden en het aanvalsoppervlak van het doel met de Hulpprogramma's van
  Ogma.
---

# Inhoud ontdekken {#discovery}

Inhoud ontdekken verstuurt HTTP-probes om paden en bestanden te vinden waarnaar het zichtbare deel van de applicatie niet verwijst.

## Doelconfiguratie {#target-configuration}

| Veld | Beschrijving |
|---|---|
| Host | Hostnaam of IP-adres van het doel |
| Poort | TCP-poort (standaard: 80 of 443) |
| HTTPS | Schakelaar om probes via TLS te versturen |
| Basispad | Voorvoegsel dat vóór elke probe wordt geplaatst (bijv. `/api/v1`) |

## Woordenlijstopties {#wordlist-options}

* **Ingebouwd**: ongeveer 9.300 paden uit het dirsearch-project, met veelvoorkomende mappen, bestanden en applicatiepaden.
* **Geüpload bestand**: lever je eigen woordenlijst aan, met één pad per regel.

## Technologievoorinstellingen {#technology-presets}

Klik op een voorinstelling om de bestandsextensies en padpatronen voor die technologie aan de huidige probelijst toe te voegen.

| Voorinstelling | Wat deze toevoegt |
|---|---|
| WordPress | wp-admin, wp-content, pluginpaden, `.php`-extensies |
| PHP | `.php`, `.php5`, `.phtml`, configuratie- en back-uppatronen |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, WEB-INF-paden |
| .NET | `.aspx`, `.ashx`, `.asmx`, `.config`-patronen |
| Node.js | `.js`, pakketbestanden, veelvoorkomende Express-/Next-paden |
| Python | `.py`, `wsgi.py`, veelvoorkomende Django- en Flask-paden |

Voorinstellingen zijn cumulatief: als je er meerdere selecteert, worden al hun extensies en patronen samen toegevoegd.

## Extensieveld {#extensions-field}

Voer een door komma's gescheiden lijst met extensies in (bijv. `php,asp,bak,old`) om aan elke probe toe te voegen. Extensies worden boven op de woordenlijst toegepast, zodat elke vermelding één probe zonder extensie en één probe per extensie oplevert.

## Gelijktijdigheid en timing {#concurrency-and-timing}

* **Schuifregelaar voor gelijktijdigheid**: het aantal parallelle verzoeken. Hogere waarden zijn sneller klaar, maar activeren eerder snelheidsbeperkingen.
* **Methode**: GET retourneert volledige antwoordbodies; HEAD retourneert alleen headers en is sneller wanneer statuscode en grootte voldoende zijn.
* **Useragent**: vervang de standaardwaarde om een browser- of hulpmiddelprofiel na te bootsen.
* **Vertraging (ms)**: milliseconden tussen verzoeken; gebruik dit met weinig gelijktijdige verzoeken om langzaam te testen.

## Een scan uitvoeren {#running-a-scan}

1. Vul de doelhost en poort in en stel de HTTPS-schakelaar in.
2. Selecteer een woordenlijst en eventuele technologievoorinstellingen.
3. Voeg indien van toepassing extensies toe.
4. Pas gelijktijdigheid en vertraging aan de doelomgeving aan.
5. Klik op **Inhoud ontdekken starten**. Een actuele voortgangsbalk toont voltooide probes, het totale aantal probes en de huidige verzoeksnelheid.
6. Klik op elk moment op **Annuleren** om te stoppen.

## Resultaten {#results}

De resultatentabel wordt in realtime bijgewerkt zodra probes zijn voltooid.

| Kolom | Beschrijving |
|---|---|
| Pad | Het onderzochte pad |
| Status | HTTP-antwoordstatuscode |
| Grootte | Grootte van de antwoordbody in bytes |
| Tijd | Antwoordtijd in milliseconden |
| Acties | Opnieuw versturen, Geschiedenis |

Elke geslaagde probe verschijnt automatisch in **HTTP-geschiedenis** en **Sitemap**, zodat je de analyse in die panelen kunt voortzetten zonder handmatige import.

## Gerelateerde pagina's {#related-pages}

* [Sitemap](../sitemap.md)
* [HTTP-geschiedenis](../http-history.md)
* [Scanner](./scanner.md)
