探索
探索工具會傳送 HTTP 探測請求,尋找應用程式可見介面中沒有連結指向的路徑與檔案。
目標設定
| 欄位 | 說明 |
|---|---|
| 主機 | 目標的主機名稱或 IP 位址 |
| 連接埠 | TCP 連接埠(預設:80 或 443) |
| HTTPS | 開啟後透過 TLS 傳送探測請求 |
| 起始路徑 | 加在每個探測路徑前的前置部分(例如 /api/v1) |
字典選項
- 內建:來自 dirsearch 專案的約 9,300 個路徑,涵蓋常見目錄、檔案與應用程式路徑。
- 已上傳的檔案:提供自己的字典,每行一個路徑。
技術預設組合
點選預設組合,會將該技術相關的副檔名與路徑模式加入目前的探測清單。
| 預設組合 | 加入內容 |
|---|---|
| WordPress | wp-admin、wp-content、外掛路徑、.php 副檔名 |
| PHP | .php、.php5、.phtml、設定與備份模式 |
| Java | .jsp、.jspx、.do、.action、WEB-INF 路徑 |
| .NET | .aspx、.ashx、.asmx、.config 模式 |
| Node.js | .js、套件檔案、常見 Express/Next 路徑 |
| Python | .py、wsgi.py、Django 與 Flask 常見路徑 |
預設組合可以疊加:選取多個組合會合併其所有副檔名與模式。
副檔名欄位
輸入以逗號分隔的副檔名清單(例如 php,asp,bak,old),附加到每個探測路徑。副檔名會套用到字典上,因此每個項目會產生一個不帶副檔名的探測請求,以及每種副檔名各一個探測請求。
並行與時間控制
- 並行數滑桿:平行請求數量。數值越高完成越快,但也更容易觸發速率限制。
- 方法:GET 回傳完整回應本文;HEAD 僅回傳標頭,在狀態碼與大小足以判斷時速度更快。
- 使用者代理:覆寫預設值,以符合瀏覽器或工具設定。
- 延遲 (ms):請求之間的間隔,單位為毫秒;搭配低並行數進行低速測試。
執行掃描
- 填入目標主機、連接埠,並設定 HTTPS 開關。
- 選取字典與需要的技術預設組合。
- 視需要加入副檔名。
- 依目標環境調整並行數與延遲。
- 點選開始探索。即時進度列會顯示已完成探測數、總探測數與目前請求速率。
- 隨時點選取消即可停止。
結果
探測完成時,結果表格會即時更新。
| 欄 | 說明 |
|---|---|
| 路徑 | 探測的路徑 |
| 狀態 | HTTP 回應狀態碼 |
| 大小 | 回應本文大小,單位為位元組 |
| 時間 | 回應時間,單位為毫秒 |
| 操作 | 傳送至重送、在歷程記錄中檢視 |
每個成功的探測會自動出現在 HTTP 歷程記錄與網站地圖中,因此無需手動匯入即可在這些面板繼續分析。