---
url: https://docs.ogmabox.com/vi/app/utilities/discovery.md
description: Khám phá đường dẫn và bề mặt mục tiêu từ Tiện ích của Ogma.
---

# Khám phá {#discovery}

Khám phá gửi các yêu cầu thăm dò HTTP để tìm đường dẫn và tệp không được liên kết từ các phần hiển thị của ứng dụng.

## Cấu hình mục tiêu {#target-configuration}

| Trường | Mô tả |
|---|---|
| Host | Tên máy chủ hoặc địa chỉ IP của mục tiêu |
| Cổng | Cổng TCP (mặc định: 80 hoặc 443) |
| HTTPS | Bật để gửi yêu cầu thăm dò qua TLS |
| Đường dẫn gốc | Tiền tố thêm vào đầu mỗi yêu cầu thăm dò (ví dụ: `/api/v1`) |

## Tùy chọn danh sách từ {#wordlist-options}

* **Tích hợp sẵn**: khoảng 9,300 đường dẫn từ dự án dirsearch, bao gồm các thư mục, tệp và đường dẫn ứng dụng phổ biến.
* **Tệp đã tải lên**: cung cấp danh sách từ của riêng bạn; mỗi dòng một đường dẫn.

## Cấu hình sẵn theo công nghệ {#technology-presets}

Nhấp vào một cấu hình sẵn để thêm các phần mở rộng tệp và mẫu đường dẫn tương ứng với công nghệ đó vào danh sách thăm dò hiện tại.

| Cấu hình sẵn | Nội dung được thêm |
|---|---|
| WordPress | wp-admin, wp-content, đường dẫn plugin, phần mở rộng `.php` |
| PHP | `.php`, `.php5`, `.phtml`, mẫu tệp cấu hình và sao lưu |
| Java | `.jsp`, `.jspx`, `.do`, `.action`, đường dẫn WEB-INF |
| .NET | Mẫu `.aspx`, `.ashx`, `.asmx`, `.config` |
| Node.js | `.js`, tệp package, đường dẫn Express/Next phổ biến |
| Python | `.py`, `wsgi.py`, đường dẫn Django và Flask phổ biến |

Các cấu hình sẵn được cộng dồn: chọn nhiều cấu hình sẽ thêm toàn bộ phần mở rộng và mẫu của chúng.

## Trường phần mở rộng {#extensions-field}

Nhập các phần mở rộng, phân tách bằng dấu phẩy (ví dụ: `php,asp,bak,old`), để nối vào mỗi đường dẫn thăm dò. Các phần mở rộng được áp dụng bổ sung cho danh sách từ, nên mỗi mục tạo một yêu cầu thăm dò không có phần mở rộng và một yêu cầu cho từng phần mở rộng.

## Mức đồng thời và thời gian {#concurrency-and-timing}

* **Thanh trượt mức đồng thời**: số yêu cầu song song. Giá trị cao hơn giúp hoàn thành nhanh hơn nhưng dễ kích hoạt giới hạn tốc độ hơn.
* **Phương thức**: GET trả về toàn bộ nội dung phản hồi; HEAD chỉ trả về header và nhanh hơn khi mã trạng thái và kích thước là đủ.
* **User Agent**: thay giá trị mặc định để khớp với cấu hình của một trình duyệt hoặc công cụ.
* **Độ trễ (ms)**: số mili giây giữa các yêu cầu; kết hợp với mức đồng thời thấp để kiểm thử ở tốc độ chậm.

## Chạy quét {#running-a-scan}

1. Điền host và cổng của mục tiêu, đồng thời đặt tùy chọn HTTPS.
2. Chọn danh sách từ và các cấu hình sẵn theo công nghệ cần dùng.
3. Thêm phần mở rộng nếu phù hợp.
4. Điều chỉnh mức đồng thời và độ trễ cho môi trường mục tiêu.
5. Nhấp **Bắt đầu khám phá**. Thanh tiến trình trực tiếp hiển thị số yêu cầu thăm dò đã hoàn thành, tổng số yêu cầu và tốc độ gửi hiện tại.
6. Nhấp **Hủy** bất cứ lúc nào để dừng.

## Kết quả {#results}

Bảng kết quả cập nhật theo thời gian thực khi các yêu cầu thăm dò hoàn thành.

| Cột | Mô tả |
|---|---|
| Đường dẫn | Đường dẫn được thăm dò |
| Trạng thái | Mã trạng thái phản hồi HTTP |
| Kích thước | Kích thước nội dung phản hồi tính bằng byte |
| Thời gian | Thời gian phản hồi tính bằng mili giây |
| Thao tác | Gửi đến Replay, xem trong Lịch sử |

Mỗi yêu cầu thăm dò thành công tự động xuất hiện trong **Lịch sử HTTP** và **Sơ đồ trang**, nên bạn có thể tiếp tục phân tích tại đó mà không cần nhập thủ công.

## Trang liên quan {#related-pages}

* [Sơ đồ trang](/vi/app/sitemap.md)
* [Lịch sử HTTP](/vi/app/http-history.md)
* [Trình quét](/vi/app/utilities/scanner.md)
