İçeriğe geç

Keşif ​

Keşif, uygulamanın görünür yüzeyinden bağlantı verilmeyen yolları ve dosyaları bulmak için HTTP yoklamaları gönderir.

Hedef yapılandırması ​

AlanAçıklama
Ana makineHedefin ana makine adı veya IP adresi
PortTCP portu (varsayılan: 80 veya 443)
HTTPSYoklamaları TLS üzerinden gönderme anahtarı
Temel yolHer yoklamanın başına eklenen önek (örneğin /api/v1)

Kelime listesi seçenekleri ​

  • Yerleşik — dirsearch projesinden yaygın dizinleri, dosyaları ve uygulama yollarını kapsayan yaklaşık 9.300 yol.
  • Yüklenen dosya — kendi kelime listenizi sağlayın; her satırda bir yol.

Teknoloji ön ayarları ​

Bir ön ayara tıklamak o teknolojiyle ilişkili dosya uzantılarını ve yol desenlerini geçerli yoklama listesine ekler.

Ön ayarEklediği içerik
WordPresswp-admin, wp-content, eklenti yolları, .php uzantıları
PHP.php, .php5, .phtml, yapılandırma ve yedek desenleri
Java.jsp, .jspx, .do, .action, WEB-INF yolları
.NET.aspx, .ashx, .asmx, .config desenleri
Node.js.js, paket dosyaları, yaygın Express/Next yolları
Python.py, wsgi.py, yaygın Django ve Flask yolları

Ön ayarlar birikimli uygulanır; birden fazla seçildiğinde tüm uzantıları ve desenleri birlikte eklenir.

Uzantılar alanı ​

Her yoklamaya eklemek için virgülle ayrılmış uzantı listesi girin (örneğin php,asp,bak,old). Uzantılar kelime listesine ek olarak uygulanır; her kayıt bir yalın yoklama ve her uzantı için bir yoklama üretir.

Eşzamanlılık ve zamanlama ​

  • Eşzamanlılık kaydırıcısı — paralel istek sayısı. Yüksek değerler daha hızlı tamamlanır, ancak hız sınırlamasını tetikleme olasılığı artar.
  • HTTP yöntemi — GET tam yanıt gövdelerini, HEAD yalnızca başlıkları döndürür; durum kodu ve boyut yeterliyse HEAD daha hızlıdır.
  • User agent — tarayıcı veya araç profiline uyması için varsayılanı değiştirin.
  • İstek gecikmesi — istekler arasındaki milisaniye; düşük hızlı testlerde düşük eşzamanlılıkla kullanın.

Tarama çalıştırma ​

  1. Hedef ana makineyi, portu ve HTTPS anahtarını ayarlayın.
  2. Kelime listesi ve teknoloji ön ayarlarını seçin.
  3. Uygunsa uzantı ekleyin.
  4. Eşzamanlılığı ve gecikmeyi hedef ortama göre ayarlayın.
  5. Başlat düğmesine tıklayın. Canlı ilerleme çubuğu tamamlanan yoklamaları, toplam yoklamaları ve geçerli istek hızını gösterir.
  6. Durdurmak için istediğiniz zaman İptal düğmesine tıklayın.

Sonuçlar ​

Yoklamalar tamamlandıkça sonuç tablosu gerçek zamanlı güncellenir.

SütunAçıklama
YolYoklanan yol
DurumHTTP yanıt durum kodu
BoyutYanıt gövdesinin bayt cinsinden boyutu
SüreMilisaniye cinsinden yanıt süresi
İşlemlerYeniden gönderime gönder, HTTP geçmişinde görüntüle

Her başarılı yoklama otomatik olarak HTTP geçmişi ve Site haritası bölümlerinde görünür; böylece elle içe aktarmadan bu panellerde analize devam edebilirsiniz.

Tescilli yazılım. Tüm hakları saklıdır.