Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gobuster — Tool zum Auffinden von Verzeichnissen/Dateien, DNS-Einträgen und VHosts, geschrieben in Go | Kitploit
Tools/GitHubGitHub/oj/gobuster
DNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsCloud-Sicherheit
GitHuboj/gobuster

gobuster

Tool zum Auffinden von Verzeichnissen/Dateien, DNS-Einträgen und VHosts, geschrieben in Go

Repository anzeigen
14.0k1.6k27vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 Einleitung

Ein schnelles und flexibles Brute-Force-Werkzeug, geschrieben in Go

Gobuster ist ein leistungsstarkes Tool zur Verzeichnis-/Datei-, DNS- und virtuellen Host-Brute-Force, geschrieben in Go. Es wurde entwickelt, um schnell, zuverlässig und einfach für Sicherheitsexperten und Penetrationstester zu sein.

✨ Funktionen

  • 🚀 Hohe Leistung: Multi-Threaded-Scanning mit konfigurierbarer Parallelität
  • 🔍 Mehrere Modi: Verzeichnis-, DNS-, virtueller Host-, S3-, GCS-, TFTP- und Fuzzing-Modi
  • 🛡️ Sicherheitsfokus: Entwickelt für Penetrationstests und Sicherheitsbewertungen
  • 🐳 Docker-Unterstützung: Verfügbar als Docker-Container
  • 🔧 Erweiterbar: Musterbasiertes Scannen und benutzerdefinierte Wortlisten

🎯 Was kann Gobuster tun?

  • Webverzeichnis-/Datei-Enumeration: Versteckte Verzeichnisse und Dateien auf Webservern entdecken
  • DNS-Subdomain-Erkennung: Subdomains mit Wildcard-Unterstützung finden
  • Virtueller-Host-Erkennung: Virtuelle Hosts auf Ziel-Webservern identifizieren
  • Cloud-Speicher-Enumeration: Offene Amazon S3- und Google Cloud Storage-Buckets entdecken
  • TFTP-Datei-Erkennung: Dateien auf TFTP-Servern finden
  • Benutzerdefiniertes Fuzzing: Flexibles Fuzzing mit anpassbaren Parametern

🚀 Schnellstart

# Install gobuster
go install github.com/OJ/gobuster/v3@latest

# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt

# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt

📦 Installation

Schnellinstallation (empfohlen)

go install github.com/OJ/gobuster/v3@latest

Voraussetzungen: Go 1.24 oder höher

Alternative Installationsmethoden

Verwendung von Binärversionen

Laden Sie vorkompilierte Binärdateien von der Releases-Seite herunter.

Verwendung von Docker

# Das neueste Image pullen
docker pull ghcr.io/oj/gobuster:latest

# Gobuster in Docker ausführen
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

Aus dem Quellcode erstellen

git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

Fehlerbehebung bei der Installation

Wenn Probleme auftreten:

  • Stellen Sie sicher, dass Go Version 1.24+ installiert ist: go version
  • Überprüfen Sie Ihre $GOPATH- und $GOBIN-Umgebungsvariablen
  • Stellen Sie sicher, dass $GOPATH/bin in Ihrem $PATH ist

🎯 Verwendung

Gobuster verwendet einen modusbasierten Ansatz. Jeder Modus ist für bestimmte Enumerationsaufgaben konzipiert:

gobuster [mode] [options]

Hilfe erhalten

gobuster help                   # Allgemeine Hilfe anzeigen
gobuster help [mode]            # Hilfe für einen bestimmten Modus anzeigen
gobuster [mode] --help          # Alternative Hilfe-Syntax

📊 Verfügbare Modi

🌐 Verzeichnismodus (dir)

Verzeichnisse und Dateien auf Webservern enumerieren.

Grundlegende Verwendung:

gobuster dir -u https://example.com -w wordlist.txt

Erweiterte Optionen:

# Mit Dateierweiterungen
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# Mit benutzerdefinierten Headern und Cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Antwortlänge anzeigen
gobuster dir -u https://example.com -w wordlist.txt -l

# Nach Statuscodes filtern
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 DNS-Modus (dns)

Subdomains durch DNS-Auflösung entdecken.

Grundlegende Verwendung:

gobuster dns -do example.com -w wordlist.txt

Erweiterte Optionen:

# Benutzerdefinierten DNS-Server verwenden
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Threads für schnelleres Scannen erhöhen
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 Virtueller-Host-Modus (vhost)

Virtuelle Hosts auf Webservern entdecken.

Grundlegende Verwendung:

gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ S3-Modus (s3)

Amazon S3-Buckets enumerieren.

Grundlegende Verwendung:

gobuster s3 -w bucket-names.txt

Mit Debug-Ausgabe:

gobuster s3 -w bucket-names.txt --debug

🖥️ TFTP-Modus (tftp)

Dateien auf TFTP-Servern enumerieren.

Grundlegende Verwendung:

gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ GCS-Modus (gcs)

Google Cloud Storage-Buckets enumerieren.

Grundlegende Verwendung:

gobuster gcs -w bucket-names.txt

Mit Debug-Ausgabe:

gobuster gcs -w bucket-names.txt --debug

🔧 Fuzz-Modus (fuzz)

Benutzerdefiniertes Fuzzing mit dem FUZZ-Schlüsselwort.

Grundlegende Verwendung:

gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

Erweiterte Beispiele:

# Fuzzing von URL-Parametern
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzzing von Headern
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzzing von POST-Daten
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 Unterstützung

Backers on Open Collective Sponsors on Open Collective

Lieben Sie dieses Tool? Unterstützen Sie es!

Wenn Sie uns bereits unterstützen, sind Sie großartig. Wenn nicht, ist das auch okay! Möchten Sie uns unterstützen? Werden Sie ein Backer!

Backers

Alle Spenden, die an dieses Projekt weitergeleitet werden, werden für wohltätige Zwecke gespendet. Ein vollständiges Protokoll der Spenden wird in diesem Repository verfügbar sein, sobald sie verarbeitet sind.

💡 Häufige Anwendungsfälle

Webanwendungssicherheitstests

# Umfassende Verzeichnisenumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API-Endpunkt-Erkennung
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Admin-Panel-Erkennung
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

DNS-Aufklärung

# Umfassende Subdomain-Enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

Cloud-Speicher-Bewertung

# S3-Bucket-Enumeration mit Mustern
gobuster s3 -w company-names.txt -v

# GCS-Bucket-Enumeration
gobuster gcs -w company-names.txt -v

🔧 Fehlerbehebung

Häufige Probleme

"Permission Denied" oder "Access Denied"

  • Versuchen Sie, die Thread-Anzahl mit dem -t-Flag zu reduzieren
  • Fügen Sie Verzögerungen zwischen Anfragen mit --delay hinzu
  • Verwenden Sie einen anderen User-Agent mit dem -a-Flag

"Connection Timeout"

Tool herunterladen