内容发现
内容发现会发送 HTTP 探测请求,查找应用可见界面中没有链接指向的路径和文件。
目标配置
| 字段 | 说明 |
|---|---|
| 主机 | 目标的主机名或 IP 地址 |
| 端口 | TCP 端口(默认:80 或 443) |
| HTTPS | 开启后通过 TLS 发送探测请求 |
| 基础路径 | 添加到每个探测路径前的前缀(例如 /api/v1) |
字典选项
- 内置:来自 dirsearch 项目的约 9,300 条路径,涵盖常见目录、文件和应用路径。
- 已上传的文件:提供自己的字典,每行一个路径。
技术预设
点击预设会将与该技术相关的文件扩展名和路径模式加入当前探测列表。
| 预设 | 添加内容 |
|---|---|
| WordPress | wp-admin、wp-content、插件路径、.php 扩展名 |
| PHP | .php、.php5、.phtml、配置和备份模式 |
| Java | .jsp、.jspx、.do、.action、WEB-INF 路径 |
| .NET | .aspx、.ashx、.asmx、.config 模式 |
| Node.js | .js、包文件、常见 Express/Next 路径 |
| Python | .py、wsgi.py、Django 和 Flask 常见路径 |
预设可以叠加:选择多个预设会合并它们的所有扩展名和模式。
扩展名字段
输入以逗号分隔的扩展名列表(例如 php,asp,bak,old),将其追加到每个探测路径。扩展名应用于字典之上,因此每个条目会生成一个不带扩展名的探测请求,以及每种扩展名各一个探测请求。
并发与时间控制
- 并发数滑块:并行请求数量。数值越高完成越快,但也更容易触发速率限制。
- 方法:GET 返回完整响应正文;HEAD 仅返回标头,在状态码和大小足以判断时速度更快。
- 用户代理:覆盖默认值,以匹配浏览器或工具配置。
- 延迟(ms):请求之间的间隔,单位为毫秒;结合低并发进行低速测试。
运行扫描
- 填写目标主机、端口并设置 HTTPS 开关。
- 选择字典及所需的技术预设。
- 如适用,添加扩展名。
- 根据目标环境调整并发和延迟。
- 点击开始内容发现。实时进度条显示已完成探测数、总探测数和当前请求速率。
- 随时点击取消停止。
结果
探测完成时,结果表格会实时更新。
| 列 | 说明 |
|---|---|
| 路径 | 探测的路径 |
| 状态 | HTTP 响应状态码 |
| 大小 | 响应正文大小,单位为字节 |
| 时间 | 响应时间,单位为毫秒 |
| 操作 | 发送到重放、在历史记录中查看 |
每个成功的探测都会自动出现在 HTTP 历史记录和站点地图中,因此无需手动导入即可在这些面板中继续分析。