ข้ามไปยังเนื้อหา

ค้นพบ ​

เครื่องมือค้นพบส่งคำขอทดสอบ HTTP เพื่อค้นหาพาธและไฟล์ที่ไม่มีลิงก์จากส่วนที่มองเห็นได้ของแอปพลิเคชัน

การกำหนดค่าเป้าหมาย ​

ฟิลด์คำอธิบาย
โฮสต์ชื่อโฮสต์หรือที่อยู่ IP ของเป้าหมาย
พอร์ตพอร์ต TCP (ค่าเริ่มต้น: 80 หรือ 443)
HTTPSสวิตช์สำหรับส่งคำขอทดสอบผ่าน TLS
พาธฐานคำนำหน้าที่เพิ่มไว้ต้นพาธของทุกคำขอทดสอบ (เช่น /api/v1)

ตัวเลือกรายการคำ ​

  • รายการในตัว: ประมาณ 9,300 พาธจากโครงการ dirsearch ครอบคลุมไดเรกทอรี ไฟล์ และพาธแอปพลิเคชันที่พบบ่อย
  • ไฟล์ที่อัปโหลด: ระบุรายการคำของคุณเอง โดยให้มีหนึ่งพาธต่อบรรทัด

ชุดค่าที่ตั้งไว้สำหรับเทคโนโลยี ​

เมื่อคลิกชุดค่าที่ตั้งไว้ เครื่องมือจะเพิ่มนามสกุลไฟล์และรูปแบบพาธที่เกี่ยวข้องกับเทคโนโลยีนั้นลงในรายการคำขอทดสอบปัจจุบัน

ชุดค่าที่ตั้งไว้สิ่งที่เพิ่ม
WordPresswp-admin, wp-content, พาธปลั๊กอิน และนามสกุล .php
PHP.php, .php5, .phtml และรูปแบบไฟล์การตั้งค่ากับไฟล์สำรอง
Java.jsp, .jspx, .do, .action และพาธ WEB-INF
.NETรูปแบบ .aspx, .ashx, .asmx, .config
Node.js.js, ไฟล์แพ็กเกจ และพาธ Express/Next ที่พบบ่อย
Python.py, wsgi.py และพาธ Django กับ Flask ที่พบบ่อย

ชุดค่าที่ตั้งไว้ใช้ร่วมกันได้ เมื่อเลือกหลายชุด นามสกุลและรูปแบบทั้งหมดของแต่ละชุดจะถูกเพิ่มเข้าด้วยกัน

ฟิลด์นามสกุล ​

ป้อนรายการนามสกุลที่คั่นด้วยจุลภาค (เช่น php,asp,bak,old) เพื่อเพิ่มต่อท้ายพาธของทุกคำขอทดสอบ นามสกุลจะใช้เพิ่มเติมจากรายการคำ ดังนั้นแต่ละรายการจะสร้างคำขอทดสอบแบบไม่มีนามสกุลหนึ่งคำขอ และอีกหนึ่งคำขอต่อนามสกุล

จำนวนคำขอพร้อมกันและการกำหนดเวลา ​

  • แถบเลื่อนจำนวนคำขอพร้อมกัน: จำนวนคำขอที่ส่งขนานกัน ค่าที่สูงขึ้นช่วยให้เสร็จเร็วขึ้น แต่มีโอกาสกระตุ้นการจำกัดอัตราคำขอมากขึ้น
  • เมธอด HTTP: GET คืนเนื้อหาการตอบกลับทั้งหมด ส่วน HEAD คืนเฉพาะส่วนหัว และเร็วกว่าเมื่อใช้เพียงรหัสสถานะกับขนาดก็เพียงพอ
  • User agent: เปลี่ยนค่าเริ่มต้นให้ตรงกับโปรไฟล์ของเบราว์เซอร์หรือเครื่องมือ
  • ระยะหน่วงระหว่างคำขอ: เวลาเป็นมิลลิวินาทีระหว่างคำขอ ใช้ร่วมกับจำนวนคำขอพร้อมกันที่ต่ำเพื่อทดสอบด้วยอัตราช้า

การเริ่มสแกน ​

  1. กรอกโฮสต์และพอร์ตของเป้าหมาย แล้วตั้งสวิตช์ HTTPS
  2. เลือกรายการคำและชุดค่าที่ตั้งไว้สำหรับเทคโนโลยีตามต้องการ
  3. เพิ่มนามสกุลหากเหมาะสม
  4. ปรับจำนวนคำขอพร้อมกันและระยะหน่วงให้เหมาะกับสภาพแวดล้อมของเป้าหมาย
  5. คลิก เริ่มค้นหา แถบความคืบหน้าแบบสดจะแสดงคำขอทดสอบที่เสร็จแล้ว จำนวนคำขอทดสอบทั้งหมด และอัตราคำขอปัจจุบัน
  6. คลิก ยกเลิก ได้ทุกเมื่อเพื่อหยุด

ผลลัพธ์ ​

ตารางผลลัพธ์จะอัปเดตแบบเรียลไทม์เมื่อคำขอทดสอบเสร็จสิ้น

คอลัมน์คำอธิบาย
พาธพาธที่ส่งคำขอทดสอบ
สถานะรหัสสถานะการตอบกลับ HTTP
ขนาดขนาดเนื้อหาการตอบกลับเป็นไบต์
เวลาเวลาตอบกลับเป็นมิลลิวินาที
การดำเนินการส่งไปยังเครื่องมือส่งซ้ำ, ดูในประวัติ

คำขอทดสอบที่สำเร็จทุกรายการจะปรากฏใน ประวัติ HTTP และ แผนผังเว็บไซต์ โดยอัตโนมัติ คุณจึงวิเคราะห์ต่อในแผงเหล่านั้นได้โดยไม่ต้องนำเข้าด้วยตนเอง

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์