
Outil de busting de répertoires/fichiers, DNS et VHost écrit en Go
Un outil de force brute rapide et flexible écrit en Go
Gobuster est un outil de force brute haute performance pour les répertoires/fichiers, DNS et hôtes virtuels, écrit en Go. Il est conçu pour être rapide, fiable et facile à utiliser pour les professionnels de la sécurité et les testeurs d'intrusion.
# Install gobuster
go install github.com/OJ/gobuster/v3@latest
# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt
# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt
# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt
# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt
go install github.com/OJ/gobuster/v3@latest
Prérequis : Go 1.24 ou supérieur
Téléchargez les binaires pré-compilés depuis la page des versions.
# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest
# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build
Si vous rencontrez des problèmes :
go version$GOPATH et $GOBIN$GOPATH/bin est dans votre $PATHGobuster utilise une approche basée sur des modes. Chaque mode est conçu pour des tâches d'énumération spécifiques :
gobuster [mode] [options]
gobuster help # Show general help
gobuster help [mode] # Show help for specific mode
gobuster [mode] --help # Alternative help syntax
dir)Énumérer les répertoires et fichiers sur les serveurs web.
Utilisation de base :
gobuster dir -u https://example.com -w wordlist.txt
Options avancées :
# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt
# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"
# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l
# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302
dns)Découvrir des sous-domaines par résolution DNS.
Utilisation de base :
gobuster dns -do example.com -w wordlist.txt
Options avancées :
# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53
# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50
vhost)Découvrir des hôtes virtuels sur les serveurs web.
Utilisation de base :
gobuster vhost -u https://example.com --append-domain -w wordlist.txt
s3)Énumérer les buckets Amazon S3.
Utilisation de base :
gobuster s3 -w bucket-names.txt
Avec sortie de débogage :
gobuster s3 -w bucket-names.txt --debug
tftp)Énumérer les fichiers sur les serveurs tftp.
Utilisation de base :
gobuster tftp -s 10.0.0.1 -w wordlist.txt
gcs)Énumérer les buckets Google Cloud Storage.
Utilisation de base :
gobuster gcs -w bucket-names.txt
Avec sortie de débogage :
gobuster gcs -w bucket-names.txt --debug
fuzz)Fuzzing personnalisé avec le mot-clé FUZZ.
Utilisation de base :
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt
Exemples avancés :
# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt
# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt
# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt
Si vous nous soutenez déjà, vous êtes géniaux. Sinon, pas de problème ! Vous voulez nous soutenir ? Devenez contributeur !
Tous les fonds donnés à ce projet seront reversés à des œuvres caritatives. Un journal complet des dons sera disponible dans ce dépôt au fur et à mesure.
# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp
# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json
# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403
# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50
# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v
# GCS bucket enumeration
gobuster gcs -w company-names.txt -v
-t--delay-a