
أداة لاستكشاف الدلائل/الملفات، DNS، وVHost مكتوبة بلغة Go
أداة تخمين (Brute-forcing) سريعة ومرنة مكتوبة بلغة Go
Gobuster هي أداة تخمين عالية الأداء للأدلة/الملفات، DNS والمضيفات الافتراضية، مكتوبة بلغة Go. صُممت لتكون سريعة وموثوقة وسهلة الاستخدام لمحترفي الأمن واختبار الاختراق.
# تثبيت gobuster
go install github.com/OJ/gobuster/v3@latest
# تعداد الدليل الأساسي
gobuster dir -u https://example.com -w /path/to/wordlist.txt
# تعداد النطاق الفرعي DNS
gobuster dns -do example.com -w /path/to/wordlist.txt
# اكتشاف المضيف الافتراضي
gobuster vhost -u https://example.com -w /path/to/wordlist.txt
# تعداد حاويات S3
gobuster s3 -w /path/to/bucket-names.txt
go install github.com/OJ/gobuster/v3@latest
المتطلبات: Go 1.24 أو أعلى
قم بتنزيل الإصدارات الثنائية المُجمَّعة مسبقاً من صفحة الإصدارات.
# سحب أحدث صورة
docker pull ghcr.io/oj/gobuster:latest
# تشغيل gobuster في Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build
إذا واجهت مشاكل:
go version$GOPATH و $GOBIN$GOPATH/bin موجود في $PATHيستخدم Gobuster نهجًا قائمًا على الأنماط. كل نمط مصمم لمهام تعداد محددة:
gobuster [mode] [options]
gobuster help # عرض المساعدة العامة
gobuster help [mode] # عرض المساعدة لنمط معين
gobuster [mode] --help # صيغة مساعدة بديلة
dir)تعداد الأدلة والملفات على خوادم الويب.
الاستخدام الأساسي:
gobuster dir -u https://example.com -w wordlist.txt
خيارات متقدمة:
# مع امتدادات الملفات
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt
# مع رؤوس وكوكيز مخصصة
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"
# عرض طول الاستجابة
gobuster dir -u https://example.com -w wordlist.txt -l
# تصفية حسب رموز الحالة
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302
dns)اكتشاف النطاقات الفرعية من خلال تحليل DNS.
الاستخدام الأساسي:
gobuster dns -do example.com -w wordlist.txt
خيارات متقدمة:
# استخدام خادم DNS مخصص
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53
# زيادة عدد الخيوط للمسح الأسرع
gobuster dns -do example.com -w wordlist.txt -t 50
vhost)اكتشاف المضيفات الافتراضية على خوادم الويب.
الاستخدام الأساسي:
gobuster vhost -u https://example.com --append-domain -w wordlist.txt
s3)تعداد حاويات Amazon S3.
الاستخدام الأساسي:
gobuster s3 -w bucket-names.txt
مع إخراج التصحيح:
gobuster s3 -w bucket-names.txt --debug
tftp)تعداد الملفات على خوادم tftp.
الاستخدام الأساسي:
gobuster tftp -s 10.0.0.1 -w wordlist.txt
gcs)تعداد حاويات Google Cloud Storage.
الاستخدام الأساسي:
gobuster gcs -w bucket-names.txt
مع إخراج التصحيح:
gobuster gcs -w bucket-names.txt --debug
fuzz)تخمين مخصص باستخدام الكلمة المفتاحية FUZZ.
الاستخدام الأساسي:
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt
أمثلة متقدمة:
# تخمين معاملات URL
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt
# تخمين الرؤوس
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt
# تخمين بيانات POST
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt
إذا كنت تدعمنا بالفعل، فأنت رائع. إذا لم تكن كذلك، فلا بأس! تريد دعمنا؟ كن داعماً!
جميع الأموال التي يتم التبرع بها لهذا المشروع ستُتبرع بها للأعمال الخيرية. سيكون سجل كامل لتبرعات الأعمال الخيرية متاحاً في هذا المستودع عند معالجتها.
# تعداد شامل للدليل
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp
# اكتشاف نقاط النهاية API
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json
# اكتشاف لوحات الإدارة
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403
# تعداد شامل للنطاقات الفرعية
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50
# تعداد حاويات S3 مع أنماط
gobuster s3 -w company-names.txt -v
# تعداد حاويات GCS
gobuster gcs -w company-names.txt -v
-t--delay-a--timeout-s-t (لكن احذر من إغراق الهدف)# حفظ النتائج في ملف
gobuster dir -u https://example.com -w wordlist.txt -o results.txt
# استخدام الوضع الصامت لإخراج نظيف
gobuster dir -u https://example.com -w wordlist.txt -q
اختراق سعيد! 🚀
تذكر: اختبر دائماً بمسؤولية وبالتصريح المناسب.
exclude-hostname-length لضبط طول الاستثناء ديناميكياً بواسطة @0xyy66--force في وضع dir لمواصلة التنفيذ إذا حدثت أخطاء في الفحص المسبقshow-cname إلى check-cname في وضع DNSverbose وإدخال debug بدلاً منه--append-domain--no-progressinterface و local-ip لتحديد الواجهة الصادرة لطلبات HTTP--exclude-lengthno-fqdn في تخمين DNS لتعطيل استخدام نطاقات البحث في النظام. يجب أن يؤدي ذلك إلى تسريع التشغيل إذا كان لديك بعض نطاقات البحث مهيأة. https://github.com/OJ/gobuster/pull/418{GOBUSTER} فيه بالعنصر الحالي من قائمة الكلمات. يُرجى استخدام هذا بحذر لأنه قد يسبب زيادة كبيرة في عدد الطلبات المُرسلة.p الذي كان مُخصصاً للوكيل يُستخدم الآن لعلم النمط-m موجوداً!)