---
url: https://docs.ogmabox.com/pt/app/utilities/discovery.md
description: Descubra caminhos e a superfície do alvo nos Utilitários do Ogma.
---

# Descoberta {#discovery}

Descoberta envia sondagens HTTP para encontrar caminhos e arquivos que não estão vinculados à superfície visível da aplicação.

## Configuração do alvo {#target-configuration}

| Campo | Descrição |
|---|---|
| Host | Nome do host ou endereço IP do alvo |
| Porta | Porta TCP (padrão: 80 ou 443) |
| HTTPS | Alternância para enviar sondagens por TLS |
| Caminho base | Prefixo adicionado antes de cada sondagem (por exemplo, `/api/v1`) |

## Opções de listas de palavras {#wordlist-options}

* **Integrada**: aproximadamente 9,300 caminhos do projeto dirsearch, abrangendo diretórios, arquivos e caminhos de aplicações comuns.
* **Arquivo enviado**: forneça sua própria lista de palavras; um caminho por linha.

## Predefinições de tecnologias {#technology-presets}

Clicar em uma predefinição adiciona à lista atual de sondagens as extensões de arquivo e os padrões de caminhos associados àquela tecnologia.

| Predefinição | O que adiciona |
|---|---|
| WordPress | wp-admin, wp-content, caminhos de plugins, extensões `.php` |
| PHP | `.php`, `.php5`, `.phtml`, padrões de configuração e backup |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, caminhos WEB-INF |
| .NET | Padrões `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, arquivos de pacotes, caminhos comuns de Express/Next |
| Python | `.py`, `wsgi.py`, caminhos comuns de Django e Flask |

As predefinições são cumulativas: selecionar várias adiciona todas as suas extensões e padrões em conjunto.

## Campo de extensões {#extensions-field}

Digite uma lista de extensões separadas por vírgulas (por exemplo, `php,asp,bak,old`) para acrescentá-las a cada sondagem. As extensões são aplicadas sobre a lista de palavras, de modo que cada entrada gera uma sondagem sem extensão e uma por extensão.

## Concorrência e intervalos {#concurrency-and-timing}

* **Controle deslizante de concorrência**: número de requisições paralelas. Valores maiores terminam mais rápido, mas têm maior probabilidade de acionar a limitação de taxa.
* **Método HTTP**: GET retorna os corpos completos das respostas; HEAD retorna apenas os cabeçalhos e é mais rápido quando o código de status e o tamanho são suficientes.
* **Agente de usuário**: substitua o padrão para corresponder ao perfil de um navegador ou ferramenta.
* **Atraso entre requisições**: milissegundos entre requisições; use com baixa concorrência para testes de baixa taxa.

## Executar uma varredura {#running-a-scan}

1. Preencha o host e a porta do alvo e configure a alternância HTTPS.
2. Selecione uma lista de palavras e as predefinições de tecnologias desejadas.
3. Adicione extensões, se aplicável.
4. Ajuste a concorrência e o atraso ao ambiente do alvo.
5. Clique em **Iniciar**. Uma barra de progresso em tempo real mostra as sondagens concluídas, o total de sondagens e a taxa atual de requisições.
6. Clique em **Cancelar** a qualquer momento para parar.

## Resultados {#results}

A tabela de resultados é atualizada em tempo real conforme as sondagens são concluídas.

| Coluna | Descrição |
|---|---|
| Caminho | O caminho sondado |
| Status | Código de status da resposta HTTP |
| Tamanho | Tamanho do corpo da resposta em bytes |
| Tempo | Tempo de resposta em milissegundos |
| Ações | Enviar para Reenvio, ver no histórico |

Cada sondagem bem-sucedida aparece automaticamente no **Histórico HTTP** e no **Mapa do site**, para que você possa continuar a análise nesses painéis sem importação manual.

## Páginas relacionadas {#related-pages}

* [Mapa do site](../sitemap.md)
* [Histórico HTTP](../http-history.md)
* [Varredura](./scanner.md)
