Ir para o conteúdo

Descoberta ​

Descoberta envia sondagens HTTP para encontrar caminhos e arquivos que não estão vinculados à superfície visível da aplicação.

Configuração do alvo ​

CampoDescrição
HostNome do host ou endereço IP do alvo
PortaPorta TCP (padrão: 80 ou 443)
HTTPSAlternância para enviar sondagens por TLS
Caminho basePrefixo adicionado antes de cada sondagem (por exemplo, /api/v1)

Opções de listas de palavras ​

  • Integrada: aproximadamente 9,300 caminhos do projeto dirsearch, abrangendo diretórios, arquivos e caminhos de aplicações comuns.
  • Arquivo enviado: forneça sua própria lista de palavras; um caminho por linha.

Predefinições de tecnologias ​

Clicar em uma predefinição adiciona à lista atual de sondagens as extensões de arquivo e os padrões de caminhos associados àquela tecnologia.

PredefiniçãoO que adiciona
WordPresswp-admin, wp-content, caminhos de plugins, extensões .php
PHP.php, .php5, .phtml, padrões de configuração e backup
Java.jsp, .jspx, .do, .action, caminhos WEB-INF
.NETPadrões .aspx, .ashx, .asmx, .config
Node.js.js, arquivos de pacotes, caminhos comuns de Express/Next
Python.py, wsgi.py, caminhos comuns de Django e Flask

As predefinições são cumulativas: selecionar várias adiciona todas as suas extensões e padrões em conjunto.

Campo de extensões ​

Digite uma lista de extensões separadas por vírgulas (por exemplo, php,asp,bak,old) para acrescentá-las a cada sondagem. As extensões são aplicadas sobre a lista de palavras, de modo que cada entrada gera uma sondagem sem extensão e uma por extensão.

Concorrência e intervalos ​

  • Controle deslizante de concorrência: número de requisições paralelas. Valores maiores terminam mais rápido, mas têm maior probabilidade de acionar a limitação de taxa.
  • Método HTTP: GET retorna os corpos completos das respostas; HEAD retorna apenas os cabeçalhos e é mais rápido quando o código de status e o tamanho são suficientes.
  • Agente de usuário: substitua o padrão para corresponder ao perfil de um navegador ou ferramenta.
  • Atraso entre requisições: milissegundos entre requisições; use com baixa concorrência para testes de baixa taxa.

Executar uma varredura ​

  1. Preencha o host e a porta do alvo e configure a alternância HTTPS.
  2. Selecione uma lista de palavras e as predefinições de tecnologias desejadas.
  3. Adicione extensões, se aplicável.
  4. Ajuste a concorrência e o atraso ao ambiente do alvo.
  5. Clique em Iniciar. Uma barra de progresso em tempo real mostra as sondagens concluídas, o total de sondagens e a taxa atual de requisições.
  6. Clique em Cancelar a qualquer momento para parar.

Resultados ​

A tabela de resultados é atualizada em tempo real conforme as sondagens são concluídas.

ColunaDescrição
CaminhoO caminho sondado
StatusCódigo de status da resposta HTTP
TamanhoTamanho do corpo da resposta em bytes
TempoTempo de resposta em milissegundos
AçõesEnviar para Reenvio, ver no histórico

Cada sondagem bem-sucedida aparece automaticamente no Histórico HTTP e no Mapa do site, para que você possa continuar a análise nesses painéis sem importação manual.

Software proprietário. Todos os direitos reservados.