跳至主要內容

探索 ​

探索工具會傳送 HTTP 探測請求,尋找應用程式可見介面中沒有連結指向的路徑與檔案。

目標設定 ​

欄位說明
主機目標的主機名稱或 IP 位址
連接埠TCP 連接埠(預設:80 或 443)
HTTPS開啟後透過 TLS 傳送探測請求
起始路徑加在每個探測路徑前的前置部分(例如 /api/v1)

字典選項 ​

  • 內建:來自 dirsearch 專案的約 9,300 個路徑,涵蓋常見目錄、檔案與應用程式路徑。
  • 已上傳的檔案:提供自己的字典,每行一個路徑。

技術預設組合 ​

點選預設組合,會將該技術相關的副檔名與路徑模式加入目前的探測清單。

預設組合加入內容
WordPresswp-admin、wp-content、外掛路徑、.php 副檔名
PHP.php、.php5、.phtml、設定與備份模式
Java.jsp、.jspx、.do、.action、WEB-INF 路徑
.NET.aspx、.ashx、.asmx、.config 模式
Node.js.js、套件檔案、常見 Express/Next 路徑
Python.py、wsgi.py、Django 與 Flask 常見路徑

預設組合可以疊加:選取多個組合會合併其所有副檔名與模式。

副檔名欄位 ​

輸入以逗號分隔的副檔名清單(例如 php,asp,bak,old),附加到每個探測路徑。副檔名會套用到字典上,因此每個項目會產生一個不帶副檔名的探測請求,以及每種副檔名各一個探測請求。

並行與時間控制 ​

  • 並行數滑桿:平行請求數量。數值越高完成越快,但也更容易觸發速率限制。
  • 方法:GET 回傳完整回應本文;HEAD 僅回傳標頭,在狀態碼與大小足以判斷時速度更快。
  • 使用者代理:覆寫預設值,以符合瀏覽器或工具設定。
  • 延遲 (ms):請求之間的間隔,單位為毫秒;搭配低並行數進行低速測試。

執行掃描 ​

  1. 填入目標主機、連接埠,並設定 HTTPS 開關。
  2. 選取字典與需要的技術預設組合。
  3. 視需要加入副檔名。
  4. 依目標環境調整並行數與延遲。
  5. 點選開始探索。即時進度列會顯示已完成探測數、總探測數與目前請求速率。
  6. 隨時點選取消即可停止。

結果 ​

探測完成時,結果表格會即時更新。

欄說明
路徑探測的路徑
狀態HTTP 回應狀態碼
大小回應本文大小,單位為位元組
時間回應時間,單位為毫秒
操作傳送至重送、在歷程記錄中檢視

每個成功的探測會自動出現在 HTTP 歷程記錄與網站地圖中,因此無需手動匯入即可在這些面板繼續分析。

專有軟體。保留所有權利。