Перейти к содержимому

Поиск содержимого ​

Инструмент отправляет пробные HTTP-запросы для поиска путей и файлов, на которые нет ссылок в видимой части приложения.

Настройка цели ​

ПолеОписание
ХостИмя хоста или IP цели
ПортTCP-порт (по умолчанию 80 или 443)
HTTPSОтправка проб через TLS
Базовый путьПрефикс каждой пробы (например, /api/v1)

Варианты словарей ​

  • Встроенный — приблизительно 9 300 путей из проекта dirsearch, включая распространённые каталоги, файлы и пути приложений.
  • Загруженный файл — собственный словарь, по одному пути на строку.

Наборы для технологий ​

Нажатие набора добавляет расширения файлов и шаблоны путей этой технологии к текущему списку проб.

НаборЧто добавляет
WordPresswp-admin, wp-content, пути плагинов, расширения .php
PHP.php, .php5, .phtml, шаблоны конфигураций и резервных копий
Java.jsp, .jspx, .do, .action, пути WEB-INF
.NETШаблоны .aspx, .ashx, .asmx, .config
Node.js.js, файлы пакетов, распространённые пути Express/Next
Python.py, wsgi.py, распространённые пути Django и Flask

Наборы суммируются: выбор нескольких добавляет все их расширения и шаблоны вместе.

Поле расширений ​

Введите расширения через запятую (например, php,asp,bak,old) для добавления к каждой пробе. Они применяются поверх словаря: каждая запись создаёт пробу без расширения и по одной на расширение.

Параллельность и время ​

  • Ползунок параллельности — число одновременных запросов. Большие значения ускоряют выполнение, но чаще вызывают ограничение частоты.
  • HTTP-метод — GET возвращает полные тела; HEAD только заголовки и работает быстрее, когда достаточно статуса и размера.
  • User agent — подмена стандартного значения для соответствия браузеру или инструменту.
  • Задержка запроса — миллисекунды между запросами; используйте с низкой параллельностью для медленного тестирования.

Запуск сканирования ​

  1. Укажите хост, порт и HTTPS.
  2. Выберите словарь и наборы технологий.
  3. Добавьте расширения, если нужны.
  4. Настройте параллельность и задержку для среды цели.
  5. Нажмите Начать. Индикатор показывает завершённые пробы, общее число и текущую частоту запросов.
  6. Нажмите Отмена в любой момент для остановки.

Результаты ​

Таблица обновляется в реальном времени по мере завершения проб.

СтолбецОписание
ПутьПроверенный путь
СтатусКод статуса HTTP-ответа
РазмерРазмер тела ответа в байтах
ВремяВремя ответа в миллисекундах
ДействияОтправить на повторную отправку, просмотреть в истории

Каждая успешная проба автоматически появляется в разделах История HTTP и Карта сайта, позволяя продолжить анализ без ручного импорта.

Проприетарное ПО. Все права защищены.