Przejdź do treści

Odkrywanie ​

Odkrywanie wysyła próbne żądania HTTP w celu znalezienia ścieżek i plików, do których nie prowadzą odnośniki z widocznej części aplikacji.

Konfiguracja celu ​

PoleOpis
HostNazwa hosta lub adres IP celu
PortPort TCP (domyślnie: 80 lub 443)
HTTPSPrzełącznik wysyłania żądań próbnych przez TLS
Ścieżka bazowaPrefiks dodawany przed każdą próbą (np. /api/v1)

Opcje listy słów ​

  • Wbudowana — około 9 300 ścieżek z projektu dirsearch, obejmujących typowe katalogi, pliki i ścieżki aplikacji.
  • Przesłany plik — dostarcz własną listę słów; jedna ścieżka w każdym wierszu.

Ustawienia wstępne technologii ​

Kliknięcie ustawienia wstępnego dodaje rozszerzenia plików i wzorce ścieżek związane z daną technologią do bieżącej listy prób.

Ustawienie wstępneCo dodaje
WordPresswp-admin, wp-content, ścieżki wtyczek, rozszerzenia .php
PHP.php, .php5, .phtml, wzorce konfiguracji i kopii zapasowych
Java.jsp, .jspx, .do, .action, ścieżki WEB-INF
.NETWzorce .aspx, .ashx, .asmx, .config
Node.js.js, pliki pakietów, typowe ścieżki Express/Next
Python.py, wsgi.py, typowe ścieżki Django i Flask

Ustawienia wstępne można łączyć — wybranie kilku dodaje łącznie wszystkie ich rozszerzenia i wzorce.

Pole rozszerzeń ​

Wpisz listę rozszerzeń oddzielonych przecinkami (np. php,asp,bak,old), które mają być dołączane do każdej próby. Rozszerzenia uzupełniają listę słów, więc każdy wpis generuje jedną próbę bez rozszerzenia i po jednej dla każdego rozszerzenia.

Współbieżność i czas ​

  • Suwak współbieżności — liczba równoległych żądań. Wyższe wartości przyspieszają zakończenie, ale zwiększają ryzyko uruchomienia ograniczeń liczby żądań.
  • Metoda HTTP — GET zwraca pełną treść odpowiedzi; HEAD zwraca tylko nagłówki i jest szybsza, gdy wystarczają kod statusu i rozmiar.
  • User Agent — zastąp domyślną wartość, aby odpowiadała profilowi przeglądarki lub narzędzia.
  • Opóźnienie żądań — czas między żądaniami w milisekundach; używaj z niską współbieżnością do testów z małą częstotliwością.

Uruchamianie skanowania ​

  1. Podaj host i port celu oraz ustaw przełącznik HTTPS.
  2. Wybierz listę słów i ustawienia wstępne technologii.
  3. Dodaj rozszerzenia, jeśli mają zastosowanie.
  4. Dostosuj współbieżność i opóźnienie do środowiska docelowego.
  5. Kliknij Rozpocznij odkrywanie. Pasek postępu pokazuje na bieżąco ukończone próby, ich łączną liczbę i aktualną częstotliwość żądań.
  6. Kliknij Anuluj w dowolnej chwili, aby zatrzymać skanowanie.

Wyniki ​

Tabela wyników aktualizuje się w czasie rzeczywistym w miarę kończenia prób.

KolumnaOpis
ŚcieżkaTestowana ścieżka
StatusKod statusu odpowiedzi HTTP
RozmiarRozmiar treści odpowiedzi w bajtach
CzasCzas odpowiedzi w milisekundach
DziałaniaWyślij do panelu Ponowne wysyłanie, Zobacz w Historii

Każda udana próba automatycznie pojawia się w Historii HTTP i Mapie witryny, więc możesz kontynuować analizę w tych panelach bez ręcznego importu.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.