Перейти до вмісту

Пошук вмісту ​

Пошук вмісту надсилає HTTP-проби, щоб знайти шляхи й файли, на які немає посилань у видимій частині застосунку.

Налаштування цілі ​

ПолеОпис
ХостІм’я хоста або IP-адреса цілі
ПортПорт TCP (типово: 80 або 443)
HTTPSПеремикач надсилання проб через TLS
Базовий шляхПрефікс перед кожною пробою (наприклад, /api/v1)

Варіанти словників ​

  • Вбудований — приблизно 9,300 шляхів із проєкту dirsearch, що охоплюють поширені каталоги, файли й шляхи застосунків.
  • Вивантажений файл — власний словник; один шлях на рядок.

Набори для технологій ​

Натискання набору додає розширення файлів і шаблони шляхів цієї технології до поточного списку проб.

НабірЩо додає
WordPresswp-admin, wp-content, шляхи плагінів, розширення .php
PHP.php, .php5, .phtml, шаблони конфігурацій і резервних копій
Java.jsp, .jspx, .do, .action, шляхи WEB-INF
.NETШаблони .aspx, .ashx, .asmx, .config
Node.js.js, файли пакетів, поширені шляхи Express/Next
Python.py, wsgi.py, поширені шляхи Django й Flask

Набори поєднуються: вибір кількох додає всі їхні розширення й шаблони разом.

Поле розширень ​

Введіть список розширень через кому (наприклад, php,asp,bak,old), щоб додати їх до кожної проби. Розширення застосовуються поверх словника, тому кожен запис створює одну звичайну пробу й по одній пробі для кожного розширення.

Паралельність і час ​

  • Повзунок паралельності — кількість паралельних запитів. Більші значення завершують роботу швидше, але частіше спричиняють обмеження частоти.
  • Метод HTTP — GET повертає повні тіла відповідей; HEAD повертає лише заголовки й працює швидше, якщо достатньо коду статусу й розміру.
  • User agent — перевизначає типове значення для відповідності профілю браузера чи інструмента.
  • Затримка запитів — мілісекунди між запитами; використовуйте з низькою паралельністю для повільного тестування.

Запуск сканування ​

  1. Заповніть хост, порт і перемикач HTTPS цілі.
  2. Виберіть словник і потрібні набори технологій.
  3. За потреби додайте розширення.
  4. Налаштуйте паралельність і затримку відповідно до цільового середовища.
  5. Натисніть Запустити. Індикатор перебігу показує виконані проби, загальну кількість проб і поточну частоту запитів.
  6. Натисніть Скасувати будь-коли для зупинки.

Результати ​

Таблиця результатів оновлюється в реальному часі після завершення проб.

СтовпецьОпис
ШляхПеревірений шлях
СтатусКод статусу відповіді HTTP
РозмірРозмір тіла відповіді в байтах
ЧасЧас відповіді в мілісекундах
ДіїНадіслати до повторного надсилання, Переглянути в історії

Кожна успішна проба автоматично з’являється в розділах Історія HTTP і Карта сайту, щоб ви могли продовжити аналіз без ручного імпорту.

Пропрієтарне програмне забезпечення. Усі права захищено.