Chuyển đến nội dung

Khám phá ​

Khám phá gửi các yêu cầu thăm dò HTTP để tìm đường dẫn và tệp không được liên kết từ các phần hiển thị của ứng dụng.

Cấu hình mục tiêu ​

TrườngMô tả
HostTên máy chủ hoặc địa chỉ IP của mục tiêu
CổngCổng TCP (mặc định: 80 hoặc 443)
HTTPSBật để gửi yêu cầu thăm dò qua TLS
Đường dẫn gốcTiền tố thêm vào đầu mỗi yêu cầu thăm dò (ví dụ: /api/v1)

Tùy chọn danh sách từ ​

  • Tích hợp sẵn: khoảng 9,300 đường dẫn từ dự án dirsearch, bao gồm các thư mục, tệp và đường dẫn ứng dụng phổ biến.
  • Tệp đã tải lên: cung cấp danh sách từ của riêng bạn; mỗi dòng một đường dẫn.

Cấu hình sẵn theo công nghệ ​

Nhấp vào một cấu hình sẵn để thêm các phần mở rộng tệp và mẫu đường dẫn tương ứng với công nghệ đó vào danh sách thăm dò hiện tại.

Cấu hình sẵnNội dung được thêm
WordPresswp-admin, wp-content, đường dẫn plugin, phần mở rộng .php
PHP.php, .php5, .phtml, mẫu tệp cấu hình và sao lưu
Java.jsp, .jspx, .do, .action, đường dẫn WEB-INF
.NETMẫu .aspx, .ashx, .asmx, .config
Node.js.js, tệp package, đường dẫn Express/Next phổ biến
Python.py, wsgi.py, đường dẫn Django và Flask phổ biến

Các cấu hình sẵn được cộng dồn: chọn nhiều cấu hình sẽ thêm toàn bộ phần mở rộng và mẫu của chúng.

Trường phần mở rộng ​

Nhập các phần mở rộng, phân tách bằng dấu phẩy (ví dụ: php,asp,bak,old), để nối vào mỗi đường dẫn thăm dò. Các phần mở rộng được áp dụng bổ sung cho danh sách từ, nên mỗi mục tạo một yêu cầu thăm dò không có phần mở rộng và một yêu cầu cho từng phần mở rộng.

Mức đồng thời và thời gian ​

  • Thanh trượt mức đồng thời: số yêu cầu song song. Giá trị cao hơn giúp hoàn thành nhanh hơn nhưng dễ kích hoạt giới hạn tốc độ hơn.
  • Phương thức: GET trả về toàn bộ nội dung phản hồi; HEAD chỉ trả về header và nhanh hơn khi mã trạng thái và kích thước là đủ.
  • User Agent: thay giá trị mặc định để khớp với cấu hình của một trình duyệt hoặc công cụ.
  • Độ trễ (ms): số mili giây giữa các yêu cầu; kết hợp với mức đồng thời thấp để kiểm thử ở tốc độ chậm.

Chạy quét ​

  1. Điền host và cổng của mục tiêu, đồng thời đặt tùy chọn HTTPS.
  2. Chọn danh sách từ và các cấu hình sẵn theo công nghệ cần dùng.
  3. Thêm phần mở rộng nếu phù hợp.
  4. Điều chỉnh mức đồng thời và độ trễ cho môi trường mục tiêu.
  5. Nhấp Bắt đầu khám phá. Thanh tiến trình trực tiếp hiển thị số yêu cầu thăm dò đã hoàn thành, tổng số yêu cầu và tốc độ gửi hiện tại.
  6. Nhấp Hủy bất cứ lúc nào để dừng.

Kết quả ​

Bảng kết quả cập nhật theo thời gian thực khi các yêu cầu thăm dò hoàn thành.

CộtMô tả
Đường dẫnĐường dẫn được thăm dò
Trạng tháiMã trạng thái phản hồi HTTP
Kích thướcKích thước nội dung phản hồi tính bằng byte
Thời gianThời gian phản hồi tính bằng mili giây
Thao tácGửi đến Replay, xem trong Lịch sử

Mỗi yêu cầu thăm dò thành công tự động xuất hiện trong Lịch sử HTTP và Sơ đồ trang, nên bạn có thể tiếp tục phân tích tại đó mà không cần nhập thủ công.

Phần mềm độc quyền. Bảo lưu mọi quyền.