Odkrywanie
Odkrywanie wysyła próbne żądania HTTP w celu znalezienia ścieżek i plików, do których nie prowadzą odnośniki z widocznej części aplikacji.
Konfiguracja celu
| Pole | Opis |
|---|---|
| Host | Nazwa hosta lub adres IP celu |
| Port | Port TCP (domyślnie: 80 lub 443) |
| HTTPS | Przełącznik wysyłania żądań próbnych przez TLS |
| Ścieżka bazowa | Prefiks dodawany przed każdą próbą (np. /api/v1) |
Opcje listy słów
- Wbudowana — około 9 300 ścieżek z projektu dirsearch, obejmujących typowe katalogi, pliki i ścieżki aplikacji.
- Przesłany plik — dostarcz własną listę słów; jedna ścieżka w każdym wierszu.
Ustawienia wstępne technologii
Kliknięcie ustawienia wstępnego dodaje rozszerzenia plików i wzorce ścieżek związane z daną technologią do bieżącej listy prób.
| Ustawienie wstępne | Co dodaje |
|---|---|
| WordPress | wp-admin, wp-content, ścieżki wtyczek, rozszerzenia .php |
| PHP | .php, .php5, .phtml, wzorce konfiguracji i kopii zapasowych |
| Java | .jsp, .jspx, .do, .action, ścieżki WEB-INF |
| .NET | Wzorce .aspx, .ashx, .asmx, .config |
| Node.js | .js, pliki pakietów, typowe ścieżki Express/Next |
| Python | .py, wsgi.py, typowe ścieżki Django i Flask |
Ustawienia wstępne można łączyć — wybranie kilku dodaje łącznie wszystkie ich rozszerzenia i wzorce.
Pole rozszerzeń
Wpisz listę rozszerzeń oddzielonych przecinkami (np. php,asp,bak,old), które mają być dołączane do każdej próby. Rozszerzenia uzupełniają listę słów, więc każdy wpis generuje jedną próbę bez rozszerzenia i po jednej dla każdego rozszerzenia.
Współbieżność i czas
- Suwak współbieżności — liczba równoległych żądań. Wyższe wartości przyspieszają zakończenie, ale zwiększają ryzyko uruchomienia ograniczeń liczby żądań.
- Metoda HTTP — GET zwraca pełną treść odpowiedzi; HEAD zwraca tylko nagłówki i jest szybsza, gdy wystarczają kod statusu i rozmiar.
- User Agent — zastąp domyślną wartość, aby odpowiadała profilowi przeglądarki lub narzędzia.
- Opóźnienie żądań — czas między żądaniami w milisekundach; używaj z niską współbieżnością do testów z małą częstotliwością.
Uruchamianie skanowania
- Podaj host i port celu oraz ustaw przełącznik HTTPS.
- Wybierz listę słów i ustawienia wstępne technologii.
- Dodaj rozszerzenia, jeśli mają zastosowanie.
- Dostosuj współbieżność i opóźnienie do środowiska docelowego.
- Kliknij Rozpocznij odkrywanie. Pasek postępu pokazuje na bieżąco ukończone próby, ich łączną liczbę i aktualną częstotliwość żądań.
- Kliknij Anuluj w dowolnej chwili, aby zatrzymać skanowanie.
Wyniki
Tabela wyników aktualizuje się w czasie rzeczywistym w miarę kończenia prób.
| Kolumna | Opis |
|---|---|
| Ścieżka | Testowana ścieżka |
| Status | Kod statusu odpowiedzi HTTP |
| Rozmiar | Rozmiar treści odpowiedzi w bajtach |
| Czas | Czas odpowiedzi w milisekundach |
| Działania | Wyślij do panelu Ponowne wysyłanie, Zobacz w Historii |
Każda udana próba automatycznie pojawia się w Historii HTTP i Mapie witryny, więc możesz kontynuować analizę w tych panelach bez ręcznego importu.