Поиск содержимого
Инструмент отправляет пробные HTTP-запросы для поиска путей и файлов, на которые нет ссылок в видимой части приложения.
Настройка цели
| Поле | Описание |
|---|---|
| Хост | Имя хоста или IP цели |
| Порт | TCP-порт (по умолчанию 80 или 443) |
| HTTPS | Отправка проб через TLS |
| Базовый путь | Префикс каждой пробы (например, /api/v1) |
Варианты словарей
- Встроенный — приблизительно 9 300 путей из проекта dirsearch, включая распространённые каталоги, файлы и пути приложений.
- Загруженный файл — собственный словарь, по одному пути на строку.
Наборы для технологий
Нажатие набора добавляет расширения файлов и шаблоны путей этой технологии к текущему списку проб.
| Набор | Что добавляет |
|---|---|
| WordPress | wp-admin, wp-content, пути плагинов, расширения .php |
| PHP | .php, .php5, .phtml, шаблоны конфигураций и резервных копий |
| Java | .jsp, .jspx, .do, .action, пути WEB-INF |
| .NET | Шаблоны .aspx, .ashx, .asmx, .config |
| Node.js | .js, файлы пакетов, распространённые пути Express/Next |
| Python | .py, wsgi.py, распространённые пути Django и Flask |
Наборы суммируются: выбор нескольких добавляет все их расширения и шаблоны вместе.
Поле расширений
Введите расширения через запятую (например, php,asp,bak,old) для добавления к каждой пробе. Они применяются поверх словаря: каждая запись создаёт пробу без расширения и по одной на расширение.
Параллельность и время
- Ползунок параллельности — число одновременных запросов. Большие значения ускоряют выполнение, но чаще вызывают ограничение частоты.
- HTTP-метод — GET возвращает полные тела; HEAD только заголовки и работает быстрее, когда достаточно статуса и размера.
- User agent — подмена стандартного значения для соответствия браузеру или инструменту.
- Задержка запроса — миллисекунды между запросами; используйте с низкой параллельностью для медленного тестирования.
Запуск сканирования
- Укажите хост, порт и HTTPS.
- Выберите словарь и наборы технологий.
- Добавьте расширения, если нужны.
- Настройте параллельность и задержку для среды цели.
- Нажмите Начать. Индикатор показывает завершённые пробы, общее число и текущую частоту запросов.
- Нажмите Отмена в любой момент для остановки.
Результаты
Таблица обновляется в реальном времени по мере завершения проб.
| Столбец | Описание |
|---|---|
| Путь | Проверенный путь |
| Статус | Код статуса HTTP-ответа |
| Размер | Размер тела ответа в байтах |
| Время | Время ответа в миллисекундах |
| Действия | Отправить на повторную отправку, просмотреть в истории |
Каждая успешная проба автоматически появляется в разделах История HTTP и Карта сайта, позволяя продолжить анализ без ручного импорта.