Пошук вмісту
Пошук вмісту надсилає HTTP-проби, щоб знайти шляхи й файли, на які немає посилань у видимій частині застосунку.
Налаштування цілі
| Поле | Опис |
|---|---|
| Хост | Ім’я хоста або IP-адреса цілі |
| Порт | Порт TCP (типово: 80 або 443) |
| HTTPS | Перемикач надсилання проб через TLS |
| Базовий шлях | Префікс перед кожною пробою (наприклад, /api/v1) |
Варіанти словників
- Вбудований — приблизно 9,300 шляхів із проєкту dirsearch, що охоплюють поширені каталоги, файли й шляхи застосунків.
- Вивантажений файл — власний словник; один шлях на рядок.
Набори для технологій
Натискання набору додає розширення файлів і шаблони шляхів цієї технології до поточного списку проб.
| Набір | Що додає |
|---|---|
| WordPress | wp-admin, wp-content, шляхи плагінів, розширення .php |
| PHP | .php, .php5, .phtml, шаблони конфігурацій і резервних копій |
| Java | .jsp, .jspx, .do, .action, шляхи WEB-INF |
| .NET | Шаблони .aspx, .ashx, .asmx, .config |
| Node.js | .js, файли пакетів, поширені шляхи Express/Next |
| Python | .py, wsgi.py, поширені шляхи Django й Flask |
Набори поєднуються: вибір кількох додає всі їхні розширення й шаблони разом.
Поле розширень
Введіть список розширень через кому (наприклад, php,asp,bak,old), щоб додати їх до кожної проби. Розширення застосовуються поверх словника, тому кожен запис створює одну звичайну пробу й по одній пробі для кожного розширення.
Паралельність і час
- Повзунок паралельності — кількість паралельних запитів. Більші значення завершують роботу швидше, але частіше спричиняють обмеження частоти.
- Метод HTTP — GET повертає повні тіла відповідей; HEAD повертає лише заголовки й працює швидше, якщо достатньо коду статусу й розміру.
- User agent — перевизначає типове значення для відповідності профілю браузера чи інструмента.
- Затримка запитів — мілісекунди між запитами; використовуйте з низькою паралельністю для повільного тестування.
Запуск сканування
- Заповніть хост, порт і перемикач HTTPS цілі.
- Виберіть словник і потрібні набори технологій.
- За потреби додайте розширення.
- Налаштуйте паралельність і затримку відповідно до цільового середовища.
- Натисніть Запустити. Індикатор перебігу показує виконані проби, загальну кількість проб і поточну частоту запитів.
- Натисніть Скасувати будь-коли для зупинки.
Результати
Таблиця результатів оновлюється в реальному часі після завершення проб.
| Стовпець | Опис |
|---|---|
| Шлях | Перевірений шлях |
| Статус | Код статусу відповіді HTTP |
| Розмір | Розмір тіла відповіді в байтах |
| Час | Час відповіді в мілісекундах |
| Дії | Надіслати до повторного надсилання, Переглянути в історії |
Кожна успішна проба автоматично з’являється в розділах Історія HTTP і Карта сайту, щоб ви могли продовжити аналіз без ручного імпорту.