ค้นพบ
เครื่องมือค้นพบส่งคำขอทดสอบ HTTP เพื่อค้นหาพาธและไฟล์ที่ไม่มีลิงก์จากส่วนที่มองเห็นได้ของแอปพลิเคชัน
การกำหนดค่าเป้าหมาย
| ฟิลด์ | คำอธิบาย |
|---|---|
| โฮสต์ | ชื่อโฮสต์หรือที่อยู่ IP ของเป้าหมาย |
| พอร์ต | พอร์ต TCP (ค่าเริ่มต้น: 80 หรือ 443) |
| HTTPS | สวิตช์สำหรับส่งคำขอทดสอบผ่าน TLS |
| พาธฐาน | คำนำหน้าที่เพิ่มไว้ต้นพาธของทุกคำขอทดสอบ (เช่น /api/v1) |
ตัวเลือกรายการคำ
- รายการในตัว: ประมาณ 9,300 พาธจากโครงการ dirsearch ครอบคลุมไดเรกทอรี ไฟล์ และพาธแอปพลิเคชันที่พบบ่อย
- ไฟล์ที่อัปโหลด: ระบุรายการคำของคุณเอง โดยให้มีหนึ่งพาธต่อบรรทัด
ชุดค่าที่ตั้งไว้สำหรับเทคโนโลยี
เมื่อคลิกชุดค่าที่ตั้งไว้ เครื่องมือจะเพิ่มนามสกุลไฟล์และรูปแบบพาธที่เกี่ยวข้องกับเทคโนโลยีนั้นลงในรายการคำขอทดสอบปัจจุบัน
| ชุดค่าที่ตั้งไว้ | สิ่งที่เพิ่ม |
|---|---|
| WordPress | wp-admin, wp-content, พาธปลั๊กอิน และนามสกุล .php |
| PHP | .php, .php5, .phtml และรูปแบบไฟล์การตั้งค่ากับไฟล์สำรอง |
| Java | .jsp, .jspx, .do, .action และพาธ WEB-INF |
| .NET | รูปแบบ .aspx, .ashx, .asmx, .config |
| Node.js | .js, ไฟล์แพ็กเกจ และพาธ Express/Next ที่พบบ่อย |
| Python | .py, wsgi.py และพาธ Django กับ Flask ที่พบบ่อย |
ชุดค่าที่ตั้งไว้ใช้ร่วมกันได้ เมื่อเลือกหลายชุด นามสกุลและรูปแบบทั้งหมดของแต่ละชุดจะถูกเพิ่มเข้าด้วยกัน
ฟิลด์นามสกุล
ป้อนรายการนามสกุลที่คั่นด้วยจุลภาค (เช่น php,asp,bak,old) เพื่อเพิ่มต่อท้ายพาธของทุกคำขอทดสอบ นามสกุลจะใช้เพิ่มเติมจากรายการคำ ดังนั้นแต่ละรายการจะสร้างคำขอทดสอบแบบไม่มีนามสกุลหนึ่งคำขอ และอีกหนึ่งคำขอต่อนามสกุล
จำนวนคำขอพร้อมกันและการกำหนดเวลา
- แถบเลื่อนจำนวนคำขอพร้อมกัน: จำนวนคำขอที่ส่งขนานกัน ค่าที่สูงขึ้นช่วยให้เสร็จเร็วขึ้น แต่มีโอกาสกระตุ้นการจำกัดอัตราคำขอมากขึ้น
- เมธอด HTTP: GET คืนเนื้อหาการตอบกลับทั้งหมด ส่วน HEAD คืนเฉพาะส่วนหัว และเร็วกว่าเมื่อใช้เพียงรหัสสถานะกับขนาดก็เพียงพอ
- User agent: เปลี่ยนค่าเริ่มต้นให้ตรงกับโปรไฟล์ของเบราว์เซอร์หรือเครื่องมือ
- ระยะหน่วงระหว่างคำขอ: เวลาเป็นมิลลิวินาทีระหว่างคำขอ ใช้ร่วมกับจำนวนคำขอพร้อมกันที่ต่ำเพื่อทดสอบด้วยอัตราช้า
การเริ่มสแกน
- กรอกโฮสต์และพอร์ตของเป้าหมาย แล้วตั้งสวิตช์ HTTPS
- เลือกรายการคำและชุดค่าที่ตั้งไว้สำหรับเทคโนโลยีตามต้องการ
- เพิ่มนามสกุลหากเหมาะสม
- ปรับจำนวนคำขอพร้อมกันและระยะหน่วงให้เหมาะกับสภาพแวดล้อมของเป้าหมาย
- คลิก เริ่มค้นหา แถบความคืบหน้าแบบสดจะแสดงคำขอทดสอบที่เสร็จแล้ว จำนวนคำขอทดสอบทั้งหมด และอัตราคำขอปัจจุบัน
- คลิก ยกเลิก ได้ทุกเมื่อเพื่อหยุด
ผลลัพธ์
ตารางผลลัพธ์จะอัปเดตแบบเรียลไทม์เมื่อคำขอทดสอบเสร็จสิ้น
| คอลัมน์ | คำอธิบาย |
|---|---|
| พาธ | พาธที่ส่งคำขอทดสอบ |
| สถานะ | รหัสสถานะการตอบกลับ HTTP |
| ขนาด | ขนาดเนื้อหาการตอบกลับเป็นไบต์ |
| เวลา | เวลาตอบกลับเป็นมิลลิวินาที |
| การดำเนินการ | ส่งไปยังเครื่องมือส่งซ้ำ, ดูในประวัติ |
คำขอทดสอบที่สำเร็จทุกรายการจะปรากฏใน ประวัติ HTTP และ แผนผังเว็บไซต์ โดยอัตโนมัติ คุณจึงวิเคราะห์ต่อในแผงเหล่านั้นได้โดยไม่ต้องนำเข้าด้วยตนเอง