Keşif
Keşif, uygulamanın görünür yüzeyinden bağlantı verilmeyen yolları ve dosyaları bulmak için HTTP yoklamaları gönderir.
Hedef yapılandırması
| Alan | Açıklama |
|---|---|
| Ana makine | Hedefin ana makine adı veya IP adresi |
| Port | TCP portu (varsayılan: 80 veya 443) |
| HTTPS | Yoklamaları TLS üzerinden gönderme anahtarı |
| Temel yol | Her yoklamanın başına eklenen önek (örneğin /api/v1) |
Kelime listesi seçenekleri
- Yerleşik — dirsearch projesinden yaygın dizinleri, dosyaları ve uygulama yollarını kapsayan yaklaşık 9.300 yol.
- Yüklenen dosya — kendi kelime listenizi sağlayın; her satırda bir yol.
Teknoloji ön ayarları
Bir ön ayara tıklamak o teknolojiyle ilişkili dosya uzantılarını ve yol desenlerini geçerli yoklama listesine ekler.
| Ön ayar | Eklediği içerik |
|---|---|
| WordPress | wp-admin, wp-content, eklenti yolları, .php uzantıları |
| PHP | .php, .php5, .phtml, yapılandırma ve yedek desenleri |
| Java | .jsp, .jspx, .do, .action, WEB-INF yolları |
| .NET | .aspx, .ashx, .asmx, .config desenleri |
| Node.js | .js, paket dosyaları, yaygın Express/Next yolları |
| Python | .py, wsgi.py, yaygın Django ve Flask yolları |
Ön ayarlar birikimli uygulanır; birden fazla seçildiğinde tüm uzantıları ve desenleri birlikte eklenir.
Uzantılar alanı
Her yoklamaya eklemek için virgülle ayrılmış uzantı listesi girin (örneğin php,asp,bak,old). Uzantılar kelime listesine ek olarak uygulanır; her kayıt bir yalın yoklama ve her uzantı için bir yoklama üretir.
Eşzamanlılık ve zamanlama
- Eşzamanlılık kaydırıcısı — paralel istek sayısı. Yüksek değerler daha hızlı tamamlanır, ancak hız sınırlamasını tetikleme olasılığı artar.
- HTTP yöntemi — GET tam yanıt gövdelerini, HEAD yalnızca başlıkları döndürür; durum kodu ve boyut yeterliyse HEAD daha hızlıdır.
- User agent — tarayıcı veya araç profiline uyması için varsayılanı değiştirin.
- İstek gecikmesi — istekler arasındaki milisaniye; düşük hızlı testlerde düşük eşzamanlılıkla kullanın.
Tarama çalıştırma
- Hedef ana makineyi, portu ve HTTPS anahtarını ayarlayın.
- Kelime listesi ve teknoloji ön ayarlarını seçin.
- Uygunsa uzantı ekleyin.
- Eşzamanlılığı ve gecikmeyi hedef ortama göre ayarlayın.
- Başlat düğmesine tıklayın. Canlı ilerleme çubuğu tamamlanan yoklamaları, toplam yoklamaları ve geçerli istek hızını gösterir.
- Durdurmak için istediğiniz zaman İptal düğmesine tıklayın.
Sonuçlar
Yoklamalar tamamlandıkça sonuç tablosu gerçek zamanlı güncellenir.
| Sütun | Açıklama |
|---|---|
| Yol | Yoklanan yol |
| Durum | HTTP yanıt durum kodu |
| Boyut | Yanıt gövdesinin bayt cinsinden boyutu |
| Süre | Milisaniye cinsinden yanıt süresi |
| İşlemler | Yeniden gönderime gönder, HTTP geçmişinde görüntüle |
Her başarılı yoklama otomatik olarak HTTP geçmişi ve Site haritası bölümlerinde görünür; böylece elle içe aktarmadan bu panellerde analize devam edebilirsiniz.