---
url: https://docs.ogmabox.com/zh-Hant/app/utilities/discovery.md
description: 使用 Ogma 實用工具探索路徑與目標攻擊面。
---

# 探索 {#discovery}

探索工具會傳送 HTTP 探測請求，尋找應用程式可見介面中沒有連結指向的路徑與檔案。

## 目標設定 {#target-configuration}

| 欄位 | 說明 |
|---|---|
| 主機 | 目標的主機名稱或 IP 位址 |
| 連接埠 | TCP 連接埠（預設：80 或 443） |
| HTTPS | 開啟後透過 TLS 傳送探測請求 |
| 起始路徑 | 加在每個探測路徑前的前置部分（例如 `/api/v1`） |

## 字典選項 {#wordlist-options}

* **內建**：來自 dirsearch 專案的約 9,300 個路徑，涵蓋常見目錄、檔案與應用程式路徑。
* **已上傳的檔案**：提供自己的字典，每行一個路徑。

## 技術預設組合 {#technology-presets}

點選預設組合，會將該技術相關的副檔名與路徑模式加入目前的探測清單。

| 預設組合 | 加入內容 |
|---|---|
| WordPress | wp-admin、wp-content、外掛路徑、`.php` 副檔名 |
| PHP | `.php`、`.php5`、`.phtml`、設定與備份模式 |
| Java | `.jsp`、`.jspx`、`.do`、`.action`、WEB-INF 路徑 |
| .NET | `.aspx`、`.ashx`、`.asmx`、`.config` 模式 |
| Node.js | `.js`、套件檔案、常見 Express/Next 路徑 |
| Python | `.py`、`wsgi.py`、Django 與 Flask 常見路徑 |

預設組合可以疊加：選取多個組合會合併其所有副檔名與模式。

## 副檔名欄位 {#extensions-field}

輸入以逗號分隔的副檔名清單（例如 `php,asp,bak,old`），附加到每個探測路徑。副檔名會套用到字典上，因此每個項目會產生一個不帶副檔名的探測請求，以及每種副檔名各一個探測請求。

## 並行與時間控制 {#concurrency-and-timing}

* **並行數**滑桿：平行請求數量。數值越高完成越快，但也更容易觸發速率限制。
* **方法**：GET 回傳完整回應本文；HEAD 僅回傳標頭，在狀態碼與大小足以判斷時速度更快。
* **使用者代理**：覆寫預設值，以符合瀏覽器或工具設定。
* **延遲 (ms)**：請求之間的間隔，單位為毫秒；搭配低並行數進行低速測試。

## 執行掃描 {#running-a-scan}

1. 填入目標主機、連接埠，並設定 HTTPS 開關。
2. 選取字典與需要的技術預設組合。
3. 視需要加入副檔名。
4. 依目標環境調整並行數與延遲。
5. 點選**開始探索**。即時進度列會顯示已完成探測數、總探測數與目前請求速率。
6. 隨時點選**取消**即可停止。

## 結果 {#results}

探測完成時，結果表格會即時更新。

| 欄 | 說明 |
|---|---|
| 路徑 | 探測的路徑 |
| 狀態 | HTTP 回應狀態碼 |
| 大小 | 回應本文大小，單位為位元組 |
| 時間 | 回應時間，單位為毫秒 |
| 操作 | 傳送至重送、在歷程記錄中檢視 |

每個成功的探測會自動出現在 **HTTP 歷程記錄**與**網站地圖**中，因此無需手動匯入即可在這些面板繼續分析。

## 相關頁面 {#related-pages}

* [網站地圖](../sitemap.md)
* [HTTP 歷程記錄](../http-history.md)
* [掃描器](./scanner.md)
