---
url: https://docs.ogmabox.com/th/app/utilities/discovery.md
description: ค้นหาพาธและส่วนที่เข้าถึงได้ของเป้าหมายด้วยเครื่องมืออรรถประโยชน์ของ Ogma
---

# ค้นพบ {#discovery}

เครื่องมือค้นพบส่งคำขอทดสอบ HTTP เพื่อค้นหาพาธและไฟล์ที่ไม่มีลิงก์จากส่วนที่มองเห็นได้ของแอปพลิเคชัน

## การกำหนดค่าเป้าหมาย {#target-configuration}

| ฟิลด์ | คำอธิบาย |
|---|---|
| โฮสต์ | ชื่อโฮสต์หรือที่อยู่ IP ของเป้าหมาย |
| พอร์ต | พอร์ต TCP (ค่าเริ่มต้น: 80 หรือ 443) |
| HTTPS | สวิตช์สำหรับส่งคำขอทดสอบผ่าน TLS |
| พาธฐาน | คำนำหน้าที่เพิ่มไว้ต้นพาธของทุกคำขอทดสอบ (เช่น `/api/v1`) |

## ตัวเลือกรายการคำ {#wordlist-options}

* **รายการในตัว**: ประมาณ 9,300 พาธจากโครงการ dirsearch ครอบคลุมไดเรกทอรี ไฟล์ และพาธแอปพลิเคชันที่พบบ่อย
* **ไฟล์ที่อัปโหลด**: ระบุรายการคำของคุณเอง โดยให้มีหนึ่งพาธต่อบรรทัด

## ชุดค่าที่ตั้งไว้สำหรับเทคโนโลยี {#technology-presets}

เมื่อคลิกชุดค่าที่ตั้งไว้ เครื่องมือจะเพิ่มนามสกุลไฟล์และรูปแบบพาธที่เกี่ยวข้องกับเทคโนโลยีนั้นลงในรายการคำขอทดสอบปัจจุบัน

| ชุดค่าที่ตั้งไว้ | สิ่งที่เพิ่ม |
|---|---|
| WordPress | wp-admin, wp-content, พาธปลั๊กอิน และนามสกุล `.php` |
| PHP | `.php`, `.php5`, `.phtml` และรูปแบบไฟล์การตั้งค่ากับไฟล์สำรอง |
| Java | `.jsp`, `.jspx`, `.do`, `.action` และพาธ WEB-INF |
| .NET | รูปแบบ `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, ไฟล์แพ็กเกจ และพาธ Express/Next ที่พบบ่อย |
| Python | `.py`, `wsgi.py` และพาธ Django กับ Flask ที่พบบ่อย |

ชุดค่าที่ตั้งไว้ใช้ร่วมกันได้ เมื่อเลือกหลายชุด นามสกุลและรูปแบบทั้งหมดของแต่ละชุดจะถูกเพิ่มเข้าด้วยกัน

## ฟิลด์นามสกุล {#extensions-field}

ป้อนรายการนามสกุลที่คั่นด้วยจุลภาค (เช่น `php,asp,bak,old`) เพื่อเพิ่มต่อท้ายพาธของทุกคำขอทดสอบ นามสกุลจะใช้เพิ่มเติมจากรายการคำ ดังนั้นแต่ละรายการจะสร้างคำขอทดสอบแบบไม่มีนามสกุลหนึ่งคำขอ และอีกหนึ่งคำขอต่อนามสกุล

## จำนวนคำขอพร้อมกันและการกำหนดเวลา {#concurrency-and-timing}

* **แถบเลื่อนจำนวนคำขอพร้อมกัน**: จำนวนคำขอที่ส่งขนานกัน ค่าที่สูงขึ้นช่วยให้เสร็จเร็วขึ้น แต่มีโอกาสกระตุ้นการจำกัดอัตราคำขอมากขึ้น
* **เมธอด HTTP**: GET คืนเนื้อหาการตอบกลับทั้งหมด ส่วน HEAD คืนเฉพาะส่วนหัว และเร็วกว่าเมื่อใช้เพียงรหัสสถานะกับขนาดก็เพียงพอ
* **User agent**: เปลี่ยนค่าเริ่มต้นให้ตรงกับโปรไฟล์ของเบราว์เซอร์หรือเครื่องมือ
* **ระยะหน่วงระหว่างคำขอ**: เวลาเป็นมิลลิวินาทีระหว่างคำขอ ใช้ร่วมกับจำนวนคำขอพร้อมกันที่ต่ำเพื่อทดสอบด้วยอัตราช้า

## การเริ่มสแกน {#running-a-scan}

1. กรอกโฮสต์และพอร์ตของเป้าหมาย แล้วตั้งสวิตช์ HTTPS
2. เลือกรายการคำและชุดค่าที่ตั้งไว้สำหรับเทคโนโลยีตามต้องการ
3. เพิ่มนามสกุลหากเหมาะสม
4. ปรับจำนวนคำขอพร้อมกันและระยะหน่วงให้เหมาะกับสภาพแวดล้อมของเป้าหมาย
5. คลิก **เริ่มค้นหา** แถบความคืบหน้าแบบสดจะแสดงคำขอทดสอบที่เสร็จแล้ว จำนวนคำขอทดสอบทั้งหมด และอัตราคำขอปัจจุบัน
6. คลิก **ยกเลิก** ได้ทุกเมื่อเพื่อหยุด

## ผลลัพธ์ {#results}

ตารางผลลัพธ์จะอัปเดตแบบเรียลไทม์เมื่อคำขอทดสอบเสร็จสิ้น

| คอลัมน์ | คำอธิบาย |
|---|---|
| พาธ | พาธที่ส่งคำขอทดสอบ |
| สถานะ | รหัสสถานะการตอบกลับ HTTP |
| ขนาด | ขนาดเนื้อหาการตอบกลับเป็นไบต์ |
| เวลา | เวลาตอบกลับเป็นมิลลิวินาที |
| การดำเนินการ | ส่งไปยังเครื่องมือส่งซ้ำ, ดูในประวัติ |

คำขอทดสอบที่สำเร็จทุกรายการจะปรากฏใน **ประวัติ HTTP** และ **แผนผังเว็บไซต์** โดยอัตโนมัติ คุณจึงวิเคราะห์ต่อในแผงเหล่านั้นได้โดยไม่ต้องนำเข้าด้วยตนเอง

## หน้าที่เกี่ยวข้อง {#related-pages}

* [แผนผังเว็บไซต์](../sitemap.md)
* [ประวัติ HTTP](../http-history.md)
* [เครื่องมือสแกน](./scanner.md)
