Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gobuster — أداة لاستكشاف الدلائل/الملفات، DNS، وVHost مكتوبة بلغة Go | Kitploit
أدوات/GitHubGitHub/oj/gobuster
تعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقأمن السحابة
GitHuboj/gobuster

gobuster

أداة لاستكشاف الدلائل/الملفات، DNS، وVHost مكتوبة بلغة Go

عرض المستودع
14.0k1.6k27منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 مقدمة

أداة تخمين (Brute-forcing) سريعة ومرنة مكتوبة بلغة Go

Gobuster هي أداة تخمين عالية الأداء للأدلة/الملفات، DNS والمضيفات الافتراضية، مكتوبة بلغة Go. صُممت لتكون سريعة وموثوقة وسهلة الاستخدام لمحترفي الأمن واختبار الاختراق.

✨ الميزات

  • 🚀 أداء عالي: مسح متعدد الخيوط مع تزامن قابل للتكوين
  • 🔍 أنماط متعددة: أنماط الدليل، DNS، المضيف الافتراضي، S3، GCS، TFTP، والتخمين (fuzzing)
  • 🛡️ موجه للأمن: مصمم لاختبار الاختراق وتقييمات الأمن
  • 🐳 دعم Docker: متاح كحاوية Docker
  • 🔧 قابل للتوسيع: مسح قائم على الأنماط وقوائم كلمات مخصصة

🎯 ماذا يمكن لـ Gobuster أن يفعل؟

  • تعداد أدلة/ملفات الويب: اكتشاف الأدلة والملفات المخفية على خوادم الويب
  • اكتشاف نطاقات فرعية DNS: العثور على نطاقات فرعية مع دعم wildcard
  • كشف المضيف الافتراضي: تحديد المضيفات الافتراضية على خوادم الويب المستهدفة
  • تعداد التخزين السحابي: اكتشاف حاويات Amazon S3 و Google Cloud Storage العامة
  • اكتشاف ملفات TFTP: العثور على الملفات على خوادم TFTP
  • تخمين مخصص (Fuzzing): تخمين مرن مع معاملات قابلة للتخصيص

🚀 بداية سريعة

# تثبيت gobuster
go install github.com/OJ/gobuster/v3@latest

# تعداد الدليل الأساسي
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# تعداد النطاق الفرعي DNS
gobuster dns -do example.com -w /path/to/wordlist.txt

# اكتشاف المضيف الافتراضي
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# تعداد حاويات S3
gobuster s3 -w /path/to/bucket-names.txt

📦 التثبيت

التثبيت السريع (موصى به)

go install github.com/OJ/gobuster/v3@latest

المتطلبات: Go 1.24 أو أعلى

طرق التثبيت البديلة

استخدام الإصدارات الثنائية

قم بتنزيل الإصدارات الثنائية المُجمَّعة مسبقاً من صفحة الإصدارات.

استخدام Docker

# سحب أحدث صورة
docker pull ghcr.io/oj/gobuster:latest

# تشغيل gobuster في Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

البناء من المصدر

git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

استكشاف مشاكل التثبيت وإصلاحها

إذا واجهت مشاكل:

  • تأكد من تثبيت Go الإصدار 1.24+: go version
  • تحقق من متغيرات البيئة $GOPATH و $GOBIN
  • تأكد من أن $GOPATH/bin موجود في $PATH

🎯 الاستخدام

يستخدم Gobuster نهجًا قائمًا على الأنماط. كل نمط مصمم لمهام تعداد محددة:

gobuster [mode] [options]

الحصول على المساعدة

gobuster help                   # عرض المساعدة العامة
gobuster help [mode]            # عرض المساعدة لنمط معين
gobuster [mode] --help          # صيغة مساعدة بديلة

📊 الأنماط المتاحة

🌐 نمط الدليل (dir)

تعداد الأدلة والملفات على خوادم الويب.

الاستخدام الأساسي:

gobuster dir -u https://example.com -w wordlist.txt

خيارات متقدمة:

# مع امتدادات الملفات
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# مع رؤوس وكوكيز مخصصة
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# عرض طول الاستجابة
gobuster dir -u https://example.com -w wordlist.txt -l

# تصفية حسب رموز الحالة
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 نمط DNS (dns)

اكتشاف النطاقات الفرعية من خلال تحليل DNS.

الاستخدام الأساسي:

gobuster dns -do example.com -w wordlist.txt

خيارات متقدمة:

# استخدام خادم DNS مخصص
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# زيادة عدد الخيوط للمسح الأسرع
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 نمط المضيف الافتراضي (vhost)

اكتشاف المضيفات الافتراضية على خوادم الويب.

الاستخدام الأساسي:

gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ نمط S3 (s3)

تعداد حاويات Amazon S3.

الاستخدام الأساسي:

gobuster s3 -w bucket-names.txt

مع إخراج التصحيح:

gobuster s3 -w bucket-names.txt --debug

🖥️ نمط TFTP (tftp)

تعداد الملفات على خوادم tftp.

الاستخدام الأساسي:

gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ نمط GCS (gcs)

تعداد حاويات Google Cloud Storage.

الاستخدام الأساسي:

gobuster gcs -w bucket-names.txt

مع إخراج التصحيح:

gobuster gcs -w bucket-names.txt --debug

🔧 نمط التخمين (fuzz)

تخمين مخصص باستخدام الكلمة المفتاحية FUZZ.

الاستخدام الأساسي:

gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

أمثلة متقدمة:

# تخمين معاملات URL
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# تخمين الرؤوس
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# تخمين بيانات POST
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 الدعم

Backers on Open Collective Sponsors on Open Collective

أعجبك هذه الأداة؟ ادعمها!

إذا كنت تدعمنا بالفعل، فأنت رائع. إذا لم تكن كذلك، فلا بأس! تريد دعمنا؟ كن داعماً!

Backers

جميع الأموال التي يتم التبرع بها لهذا المشروع ستُتبرع بها للأعمال الخيرية. سيكون سجل كامل لتبرعات الأعمال الخيرية متاحاً في هذا المستودع عند معالجتها.

💡 حالات الاستخدام الشائعة

اختبار أمان تطبيقات الويب

# تعداد شامل للدليل
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# اكتشاف نقاط النهاية API
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# اكتشاف لوحات الإدارة
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

استطلاع DNS

# تعداد شامل للنطاقات الفرعية
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

تقييم التخزين السحابي

# تعداد حاويات S3 مع أنماط
gobuster s3 -w company-names.txt -v

# تعداد حاويات GCS
gobuster gcs -w company-names.txt -v

🔧 استكشاف المشاكل وإصلاحها

المشاكل الشائعة

"تم رفض الإذن" أو "تم رفض الوصول"

  • حاول تقليل عدد الخيوط باستخدام العلم -t
  • أضف تأخيرات بين الطلبات باستخدام --delay
  • استخدم وكيل مستخدم مختلف باستخدام العلم -a

"انتهت مهلة الاتصال"

  • قم بزيادة المهلة باستخدام العلم --timeout
  • قلل عدد الخيوط للأهداف الأبطأ
  • تحقق من اتصالك بالإنترنت

"لم يتم العثور على نتائج"

  • تحقق من إمكانية الوصول إلى عنوان URL الهدف
  • جرب قوائم كلمات مختلفة
  • تحقق من تصفية رموز الحالة باستخدام العلم -s

مشاكل الأداء

المسح البطيء

  • قم بزيادة عدد الخيوط باستخدام العلم -t (لكن احذر من إغراق الهدف)
  • استخدم قوائم كلمات أصغر وأكثر استهدافاً

🎯 أفضل الممارسات

إرشادات اختبار الأمان

  1. احصل دائماً على التصريح المناسب قبل اختبار أي هدف
  2. ابدأ بأعداد خيوط منخفضة لتجنب إرهاق الخوادم
  3. استخدم قوائم كلمات مناسبة لتقنية الهدف
  4. احترم حدود المعدل وقم بتنفيذ التأخيرات إذا لزم الأمر
  5. راقب حركة الشبكة لديك لتجنب الاكتشاف

اختيار قائمة الكلمات

تنزيل الأداة