---
url: https://docs.ogmabox.com/pl/app/utilities/discovery.md
description: Odkrywaj ścieżki i powierzchnię celu za pomocą narzędzi pomocniczych Ogma.
---

# Odkrywanie {#discovery}

Odkrywanie wysyła próbne żądania HTTP w celu znalezienia ścieżek i plików, do których nie prowadzą odnośniki z widocznej części aplikacji.

## Konfiguracja celu {#target-configuration}

| Pole | Opis |
|---|---|
| Host | Nazwa hosta lub adres IP celu |
| Port | Port TCP (domyślnie: 80 lub 443) |
| HTTPS | Przełącznik wysyłania żądań próbnych przez TLS |
| Ścieżka bazowa | Prefiks dodawany przed każdą próbą (np. `/api/v1`) |

## Opcje listy słów {#wordlist-options}

* **Wbudowana** — około 9 300 ścieżek z projektu dirsearch, obejmujących typowe katalogi, pliki i ścieżki aplikacji.
* **Przesłany plik** — dostarcz własną listę słów; jedna ścieżka w każdym wierszu.

## Ustawienia wstępne technologii {#technology-presets}

Kliknięcie ustawienia wstępnego dodaje rozszerzenia plików i wzorce ścieżek związane z daną technologią do bieżącej listy prób.

| Ustawienie wstępne | Co dodaje |
|---|---|
| WordPress | wp-admin, wp-content, ścieżki wtyczek, rozszerzenia `.php` |
| PHP | `.php`, `.php5`, `.phtml`, wzorce konfiguracji i kopii zapasowych |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, ścieżki WEB-INF |
| .NET | Wzorce `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, pliki pakietów, typowe ścieżki Express/Next |
| Python | `.py`, `wsgi.py`, typowe ścieżki Django i Flask |

Ustawienia wstępne można łączyć — wybranie kilku dodaje łącznie wszystkie ich rozszerzenia i wzorce.

## Pole rozszerzeń {#extensions-field}

Wpisz listę rozszerzeń oddzielonych przecinkami (np. `php,asp,bak,old`), które mają być dołączane do każdej próby. Rozszerzenia uzupełniają listę słów, więc każdy wpis generuje jedną próbę bez rozszerzenia i po jednej dla każdego rozszerzenia.

## Współbieżność i czas {#concurrency-and-timing}

* **Suwak współbieżności** — liczba równoległych żądań. Wyższe wartości przyspieszają zakończenie, ale zwiększają ryzyko uruchomienia ograniczeń liczby żądań.
* **Metoda HTTP** — GET zwraca pełną treść odpowiedzi; HEAD zwraca tylko nagłówki i jest szybsza, gdy wystarczają kod statusu i rozmiar.
* **User Agent** — zastąp domyślną wartość, aby odpowiadała profilowi przeglądarki lub narzędzia.
* **Opóźnienie żądań** — czas między żądaniami w milisekundach; używaj z niską współbieżnością do testów z małą częstotliwością.

## Uruchamianie skanowania {#running-a-scan}

1. Podaj host i port celu oraz ustaw przełącznik HTTPS.
2. Wybierz listę słów i ustawienia wstępne technologii.
3. Dodaj rozszerzenia, jeśli mają zastosowanie.
4. Dostosuj współbieżność i opóźnienie do środowiska docelowego.
5. Kliknij **Rozpocznij odkrywanie**. Pasek postępu pokazuje na bieżąco ukończone próby, ich łączną liczbę i aktualną częstotliwość żądań.
6. Kliknij **Anuluj** w dowolnej chwili, aby zatrzymać skanowanie.

## Wyniki {#results}

Tabela wyników aktualizuje się w czasie rzeczywistym w miarę kończenia prób.

| Kolumna | Opis |
|---|---|
| Ścieżka | Testowana ścieżka |
| Status | Kod statusu odpowiedzi HTTP |
| Rozmiar | Rozmiar treści odpowiedzi w bajtach |
| Czas | Czas odpowiedzi w milisekundach |
| Działania | Wyślij do panelu Ponowne wysyłanie, Zobacz w Historii |

Każda udana próba automatycznie pojawia się w **Historii HTTP** i **Mapie witryny**, więc możesz kontynuować analizę w tych panelach bez ręcznego importu.

## Powiązane strony {#related-pages}

* [Mapa witryny](../sitemap.md)
* [Historia HTTP](../http-history.md)
* [Skaner](./scanner.md)
