Тестовый режим
Все модули поддерживают тестовый режим включаемый параметром «--test» со значением «1». В этом режиме модуль запрашивает лишь 3 первых объекта (доменов, URL, …) из словаря или маски и показывает вам результат. Благодаря данному режиму перед началом работы вы можете правильно настроить признаки распознавания положительных объектов.
Пример вывода тестового режима для модуля поиска файлов/директорий/URL DafsDict:
Здесь видно что модуль URL'ы /a, /b, /c. Он посчитал их найденными (positive=True), код ответа севера был 200, а размер ответа равен 276. Это может говорить о том, что сайт отвечает одной и той же страницей с кодом 200 на запросы любых несуществующих объектов. Стоит добавить к параметрам «--not-found-size=276» и WS станет распознавать эти ссылки как отрицательные, избегая множества ложных срабатываний.
Не всегда размер ответа подсчитанный WS совпадает с подсчётами других программ. Поэтому прежде чем использовать данный параметр обязательно запустите WS с ним в тестовом режиме и берите размер ответа сервера именно из него.
Пример тестового вывода для модуля поиска поддоменов DnsBruterDict:
Здесь видно что все 3 запрошенных поддомена определены как найденные и имеют один и тот же ip (1.1.1.1). Вероятно мы имеем дело с wildcard-записью и для результативной работы нужно указать параметр «--ignore-ip 1.1.1.1» или «--http-not-found-re» с ключевой фразой из ответа веб-сервера о несуществующем домене.
Last updated