Spider(Araña)

Spider es una herramienta que es usada para descubrir automáticamente nuevos recursos (URLs) en un sitio en particular. Comienza con una lista de URLs a visitar, llamadas semillas, las cuales dependen de como se inicia spider. Spider visita estas URLs, identifica todos los hipervinculos en la página y los agrega a la lista de URLs a visitar y el proceso continua recursivamente mientras se encuentran nuevos recursos.

Hay 4 métodos de ejecutar spider, deferenciados por la lista de semillas con la cual comienza:

Más detalles pueden ser encontrados abajo, en la sección "Acceso vía"

Mientras se procesa una URL, Spider realiza peticiones para extraer el recurso y luego parsear la respuesta, identificando hipervinculos. De acuerdo al tipo de respuesta presenta distintos comportamientos:

HTML

Procesa los siguientes tags, para identificar links a nuevos recursos:

Archivos Robots.txt

Si se configura en la pantalla de opciones del Spider, también analiza el archivo 'Robots.txt' y trata de identificar nuevos recursos usando las siguientes reglas. hay que destacar que el Spider no sigue las reglas especificadas en el archivo 'Robots.txt'.

Formato OData Atom

El contenido de OData usando el formato Atom tiene soporte. Todos los links incluidos (relativos o absolutos) son procesados.

Respuesta Non-HTML (No HTML)

Respuestas de texto son parseadas escaneando patrones URL

Respuestas Non-Text (No texto)

Actualmente, Spider no procesa este tipo de recursos.

Otros aspectos

El Spider es configurado usando la href="../../ui/dialogs/options/spider.html">Pantalla de opciones de Spider.

Acceso vía

     pestaña Spider
     Sitios tab 'Attack -> Spider Site' Click derecho en el menú 'Attack -> Spider URL' Click derecho en menú 'Attack -> Spider Subtree' Click derecho en el menú 'Attack -> Spider all in Scope' Click derecho en el menú 'Attack -> Spider all in Context...' Click derecho en el menú

Vease también

     UI Overview Para una vista general sobre la interfaz de usuario
     Caracteristicas proporcionado por ZAP
     Pantalla de opciones de Spider Para una vista general de las opciones del Spider