Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gobuster — أداة لاستكشاف الدلائل/الملفات، DNS، وVHost مكتوبة بلغة Go | Kitploit
أدوات/GitHubGitHub/oj/gobuster
تعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقأمن السحابة
GitHuboj/gobuster

gobuster

أداة لاستكشاف الدلائل/الملفات، DNS، وVHost مكتوبة بلغة Go

عرض المستودع
14.0k1.6kمنذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 مقدمة

أداة تخمين (Brute-forcing) سريعة ومرنة مكتوبة بلغة Go

Gobuster هي أداة تخمين عالية الأداء للأدلة/الملفات، DNS والمضيفات الافتراضية، مكتوبة بلغة Go. صُممت لتكون سريعة وموثوقة وسهلة الاستخدام لمحترفي الأمن واختبار الاختراق.

✨ الميزات

  • 🚀 أداء عالي: مسح متعدد الخيوط مع تزامن قابل للتكوين
  • 🔍 أنماط متعددة: أنماط الدليل، DNS، المضيف الافتراضي، S3، GCS، TFTP، والتخمين (fuzzing)
  • 🛡️ موجه للأمن: مصمم لاختبار الاختراق وتقييمات الأمن
  • 🐳 دعم Docker: متاح كحاوية Docker
  • 🔧 قابل للتوسيع: مسح قائم على الأنماط وقوائم كلمات مخصصة

🎯 ماذا يمكن لـ Gobuster أن يفعل؟

  • تعداد أدلة/ملفات الويب: اكتشاف الأدلة والملفات المخفية على خوادم الويب
  • اكتشاف نطاقات فرعية DNS: العثور على نطاقات فرعية مع دعم wildcard
  • كشف المضيف الافتراضي: تحديد المضيفات الافتراضية على خوادم الويب المستهدفة
  • تعداد التخزين السحابي: اكتشاف حاويات Amazon S3 و Google Cloud Storage العامة
  • اكتشاف ملفات TFTP: العثور على الملفات على خوادم TFTP
  • تخمين مخصص (Fuzzing): تخمين مرن مع معاملات قابلة للتخصيص

🚀 بداية سريعة

root@kitploit:~
# تثبيت gobuster
go install github.com/OJ/gobuster/v3@latest

# تعداد الدليل الأساسي
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# تعداد النطاق الفرعي DNS
gobuster dns -do example.com -w /path/to/wordlist.txt

# اكتشاف المضيف الافتراضي
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# تعداد حاويات S3
gobuster s3 -w /path/to/bucket-names.txt

📦 التثبيت

التثبيت السريع (موصى به)

root@kitploit:~
go install github.com/OJ/gobuster/v3@latest

المتطلبات: Go 1.24 أو أعلى

طرق التثبيت البديلة

استخدام الإصدارات الثنائية

قم بتنزيل الإصدارات الثنائية المُجمَّعة مسبقاً من صفحة الإصدارات.

استخدام Docker

root@kitploit:~
# سحب أحدث صورة
docker pull ghcr.io/oj/gobuster:latest

# تشغيل gobuster في Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

البناء من المصدر

root@kitploit:~
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

استكشاف مشاكل التثبيت وإصلاحها

إذا واجهت مشاكل:

  • تأكد من تثبيت Go الإصدار 1.24+: go version
  • تحقق من متغيرات البيئة $GOPATH و $GOBIN
  • تأكد من أن $GOPATH/bin موجود في $PATH

🎯 الاستخدام

يستخدم Gobuster نهجًا قائمًا على الأنماط. كل نمط مصمم لمهام تعداد محددة:

root@kitploit:~
gobuster [mode] [options]

الحصول على المساعدة

root@kitploit:~
gobuster help                   # عرض المساعدة العامة
gobuster help [mode]            # عرض المساعدة لنمط معين
gobuster [mode] --help          # صيغة مساعدة بديلة

📊 الأنماط المتاحة

🌐 نمط الدليل (dir)

تعداد الأدلة والملفات على خوادم الويب.

الاستخدام الأساسي:

root@kitploit:~
gobuster dir -u https://example.com -w wordlist.txt

خيارات متقدمة:

root@kitploit:~
# مع امتدادات الملفات
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# مع رؤوس وكوكيز مخصصة
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# عرض طول الاستجابة
gobuster dir -u https://example.com -w wordlist.txt -l

# تصفية حسب رموز الحالة
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 نمط DNS (dns)

اكتشاف النطاقات الفرعية من خلال تحليل DNS.

الاستخدام الأساسي:

root@kitploit:~
gobuster dns -do example.com -w wordlist.txt

خيارات متقدمة:

root@kitploit:~
# استخدام خادم DNS مخصص
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# زيادة عدد الخيوط للمسح الأسرع
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 نمط المضيف الافتراضي (vhost)

اكتشاف المضيفات الافتراضية على خوادم الويب.

الاستخدام الأساسي:

root@kitploit:~
gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ نمط S3 (s3)

تعداد حاويات Amazon S3.

الاستخدام الأساسي:

root@kitploit:~
gobuster s3 -w bucket-names.txt

مع إخراج التصحيح:

root@kitploit:~
gobuster s3 -w bucket-names.txt --debug

🖥️ نمط TFTP (tftp)

تعداد الملفات على خوادم tftp.

الاستخدام الأساسي:

root@kitploit:~
gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ نمط GCS (gcs)

تعداد حاويات Google Cloud Storage.

الاستخدام الأساسي:

root@kitploit:~
gobuster gcs -w bucket-names.txt

مع إخراج التصحيح:

root@kitploit:~
gobuster gcs -w bucket-names.txt --debug

🔧 نمط التخمين (fuzz)

تخمين مخصص باستخدام الكلمة المفتاحية FUZZ.

الاستخدام الأساسي:

root@kitploit:~
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

أمثلة متقدمة:

root@kitploit:~
# تخمين معاملات URL
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# تخمين الرؤوس
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# تخمين بيانات POST
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 الدعم

Backers on Open Collective Sponsors on Open Collective

أعجبك هذه الأداة؟ ادعمها!

إذا كنت تدعمنا بالفعل، فأنت رائع. إذا لم تكن كذلك، فلا بأس! تريد دعمنا؟ كن داعماً!

Backers

جميع الأموال التي يتم التبرع بها لهذا المشروع ستُتبرع بها للأعمال الخيرية. سيكون سجل كامل لتبرعات الأعمال الخيرية متاحاً في هذا المستودع عند معالجتها.

💡 حالات الاستخدام الشائعة

اختبار أمان تطبيقات الويب

root@kitploit:~
# تعداد شامل للدليل
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# اكتشاف نقاط النهاية API
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# اكتشاف لوحات الإدارة
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

استطلاع DNS

root@kitploit:~
# تعداد شامل للنطاقات الفرعية
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

تقييم التخزين السحابي

root@kitploit:~
# تعداد حاويات S3 مع أنماط
gobuster s3 -w company-names.txt -v

# تعداد حاويات GCS
gobuster gcs -w company-names.txt -v

🔧 استكشاف المشاكل وإصلاحها

المشاكل الشائعة

"تم رفض الإذن" أو "تم رفض الوصول"

  • حاول تقليل عدد الخيوط باستخدام العلم -t
  • أضف تأخيرات بين الطلبات باستخدام --delay
  • استخدم وكيل مستخدم مختلف باستخدام العلم -a

"انتهت مهلة الاتصال"

  • قم بزيادة المهلة باستخدام العلم --timeout
  • قلل عدد الخيوط للأهداف الأبطأ
  • تحقق من اتصالك بالإنترنت

"لم يتم العثور على نتائج"

  • تحقق من إمكانية الوصول إلى عنوان URL الهدف
  • جرب قوائم كلمات مختلفة
  • تحقق من تصفية رموز الحالة باستخدام العلم -s

مشاكل الأداء

المسح البطيء

  • قم بزيادة عدد الخيوط باستخدام العلم -t (لكن احذر من إغراق الهدف)
  • استخدم قوائم كلمات أصغر وأكثر استهدافاً

🎯 أفضل الممارسات

إرشادات اختبار الأمان

  1. احصل دائماً على التصريح المناسب قبل اختبار أي هدف
  2. ابدأ بأعداد خيوط منخفضة لتجنب إرهاق الخوادم
  3. استخدم قوائم كلمات مناسبة لتقنية الهدف
  4. احترم حدود المعدل وقم بتنفيذ التأخيرات إذا لزم الأمر
  5. راقب حركة الشبكة لديك لتجنب الاكتشاف

اختيار قائمة الكلمات

  • لتطبيقات الويب: استخدم قوائم كلمات خاصة بالتقنية (PHP، ASP.NET، إلخ.)
  • لـ APIs: ركز على نقاط النهاية الشائعة وأنماط الإصدار
  • لـ DNS: استخدم قوائم كلمات خاصة بالنطاقات الفرعية مع أنماط شائعة
  • للتخزين السحابي: استخدم أنماط خاصة بالشركة/العلامة التجارية

إدارة المخرجات

root@kitploit:~
# حفظ النتائج في ملف
gobuster dir -u https://example.com -w wordlist.txt -o results.txt

# استخدام الوضع الصامت لإخراج نظيف
gobuster dir -u https://example.com -w wordlist.txt -q

📚 موارد إضافية

قوائم كلمات موصى بها

  • SecLists: https://github.com/danielmiessler/SecLists
  • FuzzDB: https://github.com/fuzzdb-project/fuzzdb
  • Seclists DNS: https://github.com/danielmiessler/SecLists/tree/master/Discovery/DNS

اختراق سعيد! 🚀

تذكر: اختبر دائماً بمسؤولية وبالتصريح المناسب.

التغييرات

3.8.2

3.8.2

  • إصلاح الوضع الموسع لإظهار عنوان URL الكامل مرة أخرى
3.8.1

3.8.1

  • إصلاح الوضع الموسع الذي كان يعرض الإدخالات مرتين
3.8

3.8

  • إضافة العلم exclude-hostname-length لضبط طول الاستثناء ديناميكياً بواسطة @0xyy66
  • إصلاح تخمين معاملات الاستعلام (query parameters)
  • إضافة العلم --force في وضع dir لمواصلة التنفيذ إذا حدثت أخطاء في الفحص المسبق
3.7

3.7

  • استخدام مكتبة CLI جديدة
  • المزيد من الخيارات المختصرة بسبب مكتبة CLI الجديدة
  • رسائل خطأ أكثر سهولة للمستخدم
  • تنظيف وضع DNS
  • إعادة تسمية show-cname إلى check-cname في وضع DNS
  • التخلص من العلم verbose وإدخال debug بدلاً منه
  • أمر الإصدار يعرض الآن بعض متغيرات البناء لمزيد من المعلومات
  • التحول إلى مكتبة pkcs12 أخرى لدعم p12s المولدة بـ openssl3 التي تستخدم SHA256 HMAC
  • التعليقات في قوائم الكلمات (السلاسل التي تبدأ بـ #) لم تعد تُهمل
  • تحذير في وضع vhost إذا تم نسيان المفتاح --append-domain
  • السماح باستبعاد رمز الحالة والطول في وضع vhost
  • إضافة automaxprocs للاستخدام في Docker مع حدود CPU
  • تسجيل طلبات HTTP مع تمكين التصحيح
  • السماح بتخمين رأس Host في وضع fuzz
  • تعطيل إخراج التقدم تلقائياً عند إعادة توجيه المخرجات
  • إصلاح الأحرف الخاصة الإضافية عند التشغيل مع --no-progress
  • تحذير عند استخدام وضع vhost مع وكيل وروابط HTTP حيث قد لا يعمل كما هو متوقع
  • إضافة معاملات interface و local-ip لتحديد الواجهة الصادرة لطلبات HTTP
  • إضافة دعم لإعادة التفاوض على TLS
3.6

3.6

  • معامل إزاحة قائمة الكلمات لتخطي عدد x من الأسطر من قائمة الكلمات
  • منع الشرطتين المزدوجتين عند بناء عنوان URL في وضع dir
  • السماح بقيم متعددة ونطاقات على --exclude-length
  • معامل no-fqdn في تخمين DNS لتعطيل استخدام نطاقات البحث في النظام. يجب أن يؤدي ذلك إلى تسريع التشغيل إذا كان لديك بعض نطاقات البحث مهيأة. https://github.com/OJ/gobuster/pull/418
3.5

3.5

  • السماح بالنطاقات في رمز الحالة والقائمة السوداء لرمز الحالة. مثال: 200,300-305,404
3.4

3.4

  • تمكين دعم TLS1.0 و TLS1.1
  • إضافة وضع TFTP للبحث عن الملفات على خوادم tftp
3.3

3.3

  • دعم شهادات العميل TLS / mtls
  • دعم تحميل الامتدادات من ملف
  • دعم تخمين جسم POST ورؤوس HTTP والمصادقة الأساسية
  • خيار جديد لعدم تنظيم أسماء الرؤوس (canonicalize)
3.2

3.2

  • استخدام go 1.19
  • استخدام السياقات (contexts) بالطريقة الصحيحة
  • التخلص من علم wildcard (باستثناء وضع DNS)
  • إخراج ملون
  • إعادة المحاولة عند انتهاء المهلة
  • تعداد حاويات Google Cloud
  • إصلاح أخطاء المرجع الفارغ (nil reference errors)
3.1

3.1

  • تعداد حاويات AWS S3 العامة
  • وضع التخمين (fuzzing)
  • تحديد طريقة HTTP
  • إضافة دعم للأنماط. يمكنك الآن تحديد ملف يحتوي على أنماط تُطبق على كل كلمة، سطراً بسطر. سيتم استبدال كل ظهور للمصطلح {GOBUSTER} فيه بالعنصر الحالي من قائمة الكلمات. يُرجى استخدام هذا بحذر لأنه قد يسبب زيادة كبيرة في عدد الطلبات المُرسلة.
  • الاختصار p الذي كان مُخصصاً للوكيل يُستخدم الآن لعلم النمط
3.0

3.0

  • خيارات CLI جديدة بحيث تكون الأنماط مفصولة تماماً (لم يعد -m موجوداً!)
  • تحسينات الأداء ومعالجة أفضل للاتصالات
  • القدرة على تعداد أسماء vhost
  • خيار لتوفير رؤوس HTTP مخصصة
تنزيل الأداة
  • إصلاح التقدم مع الأنماط بواسطة @acammack
  • إصلاح اكتشاف النسخ الاحتياطية بواسطة @acammack
  • دعم بروتوكول TCP على خوادم DNS
  • إضافة دعم لمعاملات استعلام URL