Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gobuster — गो में लिखा गया निर्देशिका/फ़ाइल, DNS और VHost खोज उपकरण | Kitploit
उपकरण/GitHubGitHub/oj/gobuster
DNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHuboj/gobuster

gobuster

गो में लिखा गया निर्देशिका/फ़ाइल, DNS और VHost खोज उपकरण

रिपॉजिटरी देखें
14.0k1.6k88 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 परिचय

Go में लिखा गया एक तेज़ और लचीला ब्रूट-फोर्सिंग टूल

Gobuster एक उच्च-प्रदर्शन डायरेक्ट्री/फ़ाइल, DNS और वर्चुअल होस्ट ब्रूट-फोर्सिंग टूल है जो Go में लिखा गया है। इसे सुरक्षा पेशेवरों और पेनिट्रेशन टेस्टर्स के लिए तेज़, विश्वसनीय और उपयोग में आसान बनाने के लिए डिज़ाइन किया गया है।

✨ विशेषताएँ

  • 🚀 उच्च प्रदर्शन: कॉन्फ़िगरेबल कंसरंसी के साथ मल्टी-थ्रेडेड स्कैनिंग
  • 🔍 एकाधिक मोड: डायरेक्ट्री, DNS, वर्चुअल होस्ट, S3, GCS, TFTP और फ़ज़िंग मोड
  • 🛡️ सुरक्षा केंद्रित: पेनिट्रेशन टेस्टिंग और सुरक्षा आकलन के लिए बनाया गया
  • 🐳 Docker समर्थन: Docker कंटेनर के रूप में उपलब्ध
  • 🔧 एक्सटेंसिबल: पैटर्न-आधारित स्कैनिंग और कस्टम वर्डलिस्ट

🎯 Gobuster क्या कर सकता है?

  • वेब डायरेक्ट्री/फ़ाइल एन्युमरेशन: वेब सर्वर पर छिपी हुई डायरेक्ट्री और फ़ाइलें खोजें
  • DNS सबडोमेन खोज: वाइल्डकार्ड समर्थन के साथ सबडोमेन खोजें
  • वर्चुअल होस्ट पहचान: लक्ष्य वेब सर्वर पर वर्चुअल होस्ट पहचानें
  • क्लाउड स्टोरेज एन्युमरेशन: खुले Amazon S3 और Google Cloud Storage बकेट खोजें
  • TFTP फ़ाइल खोज: TFTP सर्वर पर फ़ाइलें खोजें
  • कस्टम फ़ज़िंग: अनुकूलन योग्य पैरामीटर के साथ लचीला फ़ज़िंग

🚀 त्वरित प्रारंभ

root@kitploit:~
# gobuster स्थापित करें
go install github.com/OJ/gobuster/v3@latest

# बुनियादी डायरेक्ट्री एन्युमरेशन
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS सबडोमेन एन्युमरेशन
gobuster dns -do example.com -w /path/to/wordlist.txt

# वर्चुअल होस्ट खोज
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 बकेट एन्युमरेशन
gobuster s3 -w /path/to/bucket-names.txt

📦 स्थापना

त्वरित स्थापना (अनुशंसित)

root@kitploit:~
go install github.com/OJ/gobuster/v3@latest

आवश्यकताएँ: Go 1.24 या उच्चतर

वैकल्पिक स्थापना विधियाँ

बाइनरी रिलीज़ का उपयोग करना

रिलीज़ पेज से प्री-कंपाइल्ड बाइनरी डाउनलोड करें।

Docker का उपयोग करना

root@kitploit:~
# नवीनतम इमेज प्राप्त करें
docker pull ghcr.io/oj/gobuster:latest

# Docker में gobuster चलाएँ
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

स्रोत से बनाना

root@kitploit:~
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

स्थापना में समस्या निवारण

यदि आपको समस्याएँ आती हैं:

  • सुनिश्चित करें कि Go संस्करण 1.24+ स्थापित है: go version
  • अपने $GOPATH और $GOBIN पर्यावरण चर जाँचें
  • सुनिश्चित करें कि $GOPATH/bin आपके $PATH में है

🎯 उपयोग

Gobuster मोड-आधारित दृष्टिकोण का उपयोग करता है। प्रत्येक मोड विशिष्ट एन्युमरेशन कार्यों के लिए डिज़ाइन किया गया है:

root@kitploit:~
gobuster [mode] [options]

सहायता प्राप्त करना

root@kitploit:~
gobuster help                   # सामान्य सहायता दिखाएँ
gobuster help [mode]            # विशिष्ट मोड के लिए सहायता दिखाएँ
gobuster [mode] --help          # वैकल्पिक सहायता सिंटैक्स

📊 उपलब्ध मोड

🌐 डायरेक्ट्री मोड (dir)

वेब सर्वर पर डायरेक्ट्री और फ़ाइलों की गणना करें।

बुनियादी उपयोग:

root@kitploit:~
gobuster dir -u https://example.com -w wordlist.txt

उन्नत विकल्प:

root@kitploit:~
# फ़ाइल एक्सटेंशन के साथ
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# कस्टम हेडर और कुकीज़ के साथ
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# प्रतिक्रिया लंबाई दिखाएँ
gobuster dir -u https://example.com -w wordlist.txt -l

# स्थिति कोड द्वारा फ़िल्टर करें
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 DNS मोड (dns)

DNS रिज़ॉल्यूशन के माध्यम से सबडोमेन खोजें।

बुनियादी उपयोग:

root@kitploit:~
gobuster dns -do example.com -w wordlist.txt

उन्नत विकल्प:

root@kitploit:~
# कस्टम DNS सर्वर का उपयोग करें
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# तेज़ स्कैनिंग के लिए थ्रेड बढ़ाएँ
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 वर्चुअल होस्ट मोड (vhost)

वेब सर्वर पर वर्चुअल होस्ट खोजें।

बुनियादी उपयोग:

root@kitploit:~
gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ S3 मोड (s3)

Amazon S3 बकेट गिनें।

बुनियादी उपयोग:

root@kitploit:~
gobuster s3 -w bucket-names.txt

डिबग आउटपुट के साथ:

root@kitploit:~
gobuster s3 -w bucket-names.txt --debug

🖥️ TFTP मोड (tftp)

TFTP सर्वर पर फ़ाइलों की गणना करें।

बुनियादी उपयोग:

root@kitploit:~
gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ GCS मोड (gcs)

Google Cloud Storage बकेट गिनें।

बुनियादी उपयोग:

root@kitploit:~
gobuster gcs -w bucket-names.txt

डिबग आउटपुट के साथ:

root@kitploit:~
gobuster gcs -w bucket-names.txt --debug

🔧 फ़ज़ मोड (fuzz)

FUZZ कीवर्ड के साथ कस्टम फ़ज़िंग।

बुनियादी उपयोग:

root@kitploit:~
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

उन्नत उदाहरण:

root@kitploit:~
# URL पैरामीटर फ़ज़ करें
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# हेडर फ़ज़ करें
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# POST डेटा फ़ज़ करें
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 समर्थन

Backers on Open Collective Sponsors on Open Collective

इस टूल को पसंद करते हैं? इसे समर्थन दें!

यदि आप पहले से ही हमें समर्थन दे रहे हैं, तो आप महान हैं। यदि नहीं, तो भी कोई बात नहीं! हमें समर्थन देना चाहते हैं? समर्थक बनें!

Backers

इस परियोजना को दान की गई सभी धनराशि दान में दी जाएगी। संसाधित होने पर इस रिपॉज़िटरी में दान का पूरा लॉग उपलब्ध होगा।

💡 सामान्य उपयोग के मामले

वेब एप्लिकेशन सुरक्षा परीक्षण

root@kitploit:~
# व्यापक डायरेक्ट्री एन्युमरेशन
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API एंडपॉइंट खोज
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# प्रशासन पैनल खोज
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

DNS टोही

root@kitploit:~
# व्यापक सबडोमेन एन्युमरेशन
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

क्लाउड स्टोरेज मूल्यांकन

root@kitploit:~
# पैटर्न के साथ S3 बकेट एन्युमरेशन
gobuster s3 -w company-names.txt -v

# GCS बकेट एन्युमरेशन
gobuster gcs -w company-names.txt -v

🔧 समस्या निवारण

सामान्य समस्याएँ

"अनुमति अस्वीकृत" या "पहुँच अस्वीकृत"

  • -t फ़्लैग के साथ थ्रेड संख्या कम करने का प्रयास करें
  • --delay के साथ अनुरोधों के बीच विलंब जोड़ें
  • -a फ़्लैग के साथ भिन्न उपयोगकर्ता एजेंट का उपयोग करें

"कनेक्शन टाइमआउट"

  • --timeout फ़्लैग के साथ टाइमआउट बढ़ाएँ
  • धीमे लक्ष्यों के लिए थ्रेड संख्या कम करें
  • अपना इंटरनेट कनेक्शन जाँचें

"कोई परिणाम नहीं मिला"

  • सुनिश्चित करें कि लक्ष्य URL सुलभ है
  • विभिन्न वर्डलिस्ट आज़माएँ
  • -s फ़्लैग के साथ स्टेटस कोड फ़िल्टरिंग जाँचें

प्रदर्शन संबंधी समस्याएँ

धीमी स्कैनिंग

  • -t फ़्लैग के साथ थ्रेड संख्या बढ़ाएँ (लेकिन लक्ष्य को ओवरलोड न करने का ध्यान रखें)
  • छोटी, अधिक लक्षित वर्डलिस्ट का उपयोग करें

🎯 सर्वोत्तम पद्धतियाँ

सुरक्षा परीक्षण दिशानिर्देश

  1. किसी भी लक्ष्य का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें
  2. सर्वर को ओवरलोड करने से बचने के लिए कम थ्रेड संख्या से शुरू करें
  3. लक्ष्य प्रौद्योगिकी के लिए उपयुक्त वर्डलिस्ट का उपयोग करें
  4. दर सीमाओं का सम्मान करें और यदि आवश्यक हो तो विलंब लागू करें
  5. पता लगाने से बचने के लिए अपने नेटवर्क ट्रैफ़िक की निगरानी करें

वर्डलिस्ट चयन

  • वेब एप्लिकेशन के लिए: प्रौद्योगिकी-विशिष्ट वर्डलिस्ट का उपयोग करें (PHP, ASP.NET, आदि)
  • API के लिए: सामान्य API एंडपॉइंट और संस्करणण पैटर्न पर ध्यान केंद्रित करें
  • DNS के लिए: सामान्य पैटर्न के साथ सबडोमेन-विशिष्ट वर्डलिस्ट का उपयोग करें
  • क्लाउड स्टोरेज के लिए: कंपनी/ब्रांड-विशिष्ट पैटर्न का उपयोग करें

आउटपुट प्रबंधन

root@kitploit:~
# परिणाम को फ़ाइल में सहेजें
gobuster dir -u https://example.com -w wordlist.txt -o results.txt

# स्वच्छ आउटपुट के लिए शांत मोड का उपयोग करें
gobuster dir -u https://example.com -w wordlist.txt -q

📚 अतिरिक्त संसाधन

अनुशंसित वर्डलिस्ट

  • SecLists: https://github.com/danielmiessler/SecLists
  • FuzzDB: https://github.com/fuzzdb-project/fuzzdb
  • Seclists DNS: https://github.com/danielmiessler/SecLists/tree/master/Discovery/DNS

शुभ हैकिंग! 🚀

याद रखें: हमेशा जिम्मेदारी से और उचित प्राधिकरण के साथ परीक्षण करें।

परिवर्तन

3.8.2

3.8.2

  • विस्तारित मोड को फिर से पूरा url दिखाने के लिए ठीक किया गया
3.8.1

3.8.1

  • विस्तारित मोड में प्रविष्टियों को दो बार दिखाने की समस्या ठीक की गई
3.8

3.8

  • @0xyy66 द्वारा गतिशील रूप से बहिष्कृत-लंबाई को समायोजित करने के लिए exclude-hostname-length फ़्लैग जोड़ा गया
  • फ़ज़िंग क्वेरी पैरामीटर ठीक किया गया
  • dir मोड में --force फ़्लैग जोड़ा गया ताकि प्रीचेक त्रुटियाँ होने पर भी निष्पादन जारी रहे
3.7

3.7

  • नई CLI लाइब्रेरी का उपयोग किया गया
  • नई CLI लाइब्रेरी के कारण बहुत अधिक शॉर्ट विकल्प
  • अधिक उपयोगकर्ता-अनुकूल त्रुटि संदेश
  • DNS मोड को साफ किया गया
  • DNS मोड में show-cname का नाम बदलकर check-cname किया गया
  • verbose फ़्लैग से छुटकारा पाया और इसके बजाय debug पेश किया गया
  • संस्करण कमांड अब अधिक जानकारी के लिए कुछ बिल्ड वेरिएबल भी दिखाता है
  • SHA256 HMAC का उपयोग करने वाले openssl3 के साथ उत्पन्न p12 का समर्थन करने के लिए दूसरी pkcs12 लाइब्रेरी पर स्विच किया गया
  • वर्डलिस्ट में टिप्पणियाँ (# से शुरू होने वाले स्ट्रिंग) को अब अनदेखा नहीं किया जाता
  • vhost मोड में चेतावनी दी जाती है यदि --append-domain स्विच भूल गया हो सकता है
  • vhost मोड में स्टेटस कोड और लंबाई को बाहर करने की अनुमति दी गई
  • cpu सीमाओं के साथ डॉकर में उपयोग के लिए automaxprocs जोड़ा गया
  • डिबग सक्षम होने पर HTTP अनुरोधों को लॉग करें
  • फ़ज़ मोड में होस्ट हेडर को फ़ज़ करने की अनुमति दी गई
  • जब आउटपुट रीडायरेक्ट किया जाता है तो स्वचालित रूप से प्रगति आउटपुट अक्षम करें
  • --no-progress के साथ चलाने पर अतिरिक्त विशेष वर्ण ठीक करें
  • प्रॉक्सी और http आधारित URL के साथ vhost मोड का उपयोग करने पर चेतावनी दें क्योंकि यह अपेक्षित रूप से काम नहीं कर सकता
  • HTTP अनुरोधों के लिए आउटगोइंग इंटरफ़ेस निर्दिष्ट करने के लिए interface और local-ip पैरामीटर जोड़ें
3.6

3.6

  • वर्डलिस्ट से x पंक्तियाँ छोड़ने के लिए वर्डलिस्ट ऑफ़सेट पैरामीटर
  • dir मोड में url बनाते समय डबल स्लैश को रोकें
  • --exclude-length पर एकाधिक मान और श्रेणियों की अनुमति दें
  • सिस्टम के खोज डोमेन के उपयोग को अक्षम करने के लिए DNS ब्रूटफोर्स पर no-fqdn पैरामीटर। यदि आपने कुछ खोज डोमेन कॉन्फ़िगर किए हैं तो इससे रन गति बढ़नी चाहिए। https://github.com/OJ/gobuster/pull/418
3.5

3.5

  • स्टेटस कोड और स्टेटस कोड ब्लैकलिस्ट में श्रेणियों की अनुमति दें। उदाहरण: 200,300-305,404
3.4

3.4

  • TLS1.0 और TLS1.1 समर्थन सक्षम करें
  • TFTP सर्वर पर फ़ाइलों की खोज के लिए TFTP मोड जोड़ें
3.3

3.3

  • TLS क्लाइंट प्रमाणपत्र / mtls का समर्थन करें
  • फ़ाइल से एक्सटेंशन लोड करने का समर्थन करें
  • POST बॉडी, HTTP हेडर और बेसिक auth को फ़ज़ करने का समर्थन करें
  • हेडर नामों को कैननिकलाइज़ न करने का नया विकल्प
3.2

3.2

  • Go 1.19 का उपयोग करें
  • संदर्भों का सही तरीके से उपयोग करें
  • वाइल्डकार्ड फ़्लैग से छुटकारा पाएं (DNS मोड को छोड़कर)
  • रंगीन आउटपुट
  • टाइमआउट पर पुनः प्रयास करें
  • Google क्लाउड बकेट एन्युमरेशन
  • nil संदर्भ त्रुटियों को ठीक करें
3.1

3.1

  • सार्वजनिक AWS S3 बकेट गिनें
  • फ़ज़िंग मोड
  • HTTP विधि निर्दिष्ट करें
  • पैटर्न के लिए समर्थन जोड़ा गया। अब आप एक फ़ाइल निर्दिष्ट कर सकते हैं जिसमें पैटर्न हैं जो प्रत्येक शब्द पर लागू होते हैं, एक पंक्ति में एक। इसमें {GOBUSTER} शब्द की प्रत्येक घटना को वर्तमान वर्डलिस्ट आइटम से बदल दिया जाएगा। कृपया सावधानी से उपयोग करें क्योंकि इससे जारी अनुरोधों की संख्या में बहुत वृद्धि हो सकती है।
  • शॉर्टहैंड p फ़्लैग जो प्रॉक्सी को असाइन किया गया था, अब पैटर्न फ़्लैग द्वारा उपयोग किया जाता है
3.0

3.0

  • नए CLI विकल्प ताकि मोड सख्ती से अलग हो जाएं (-m अब चला गया है!)
  • प्रदर्शन अनुकूलन और बेहतर कनेक्शन प्रबंधन
  • vhost नामों की गणना करने की क्षमता
  • कस्टम HTTP हेडर प्रदान करने का विकल्प
टूल डाउनलोड करें
  • TLS पुनर्वार्ता के लिए समर्थन जोड़ें
  • @acammack द्वारा पैटर्न के साथ प्रगति ठीक करें
  • @acammack द्वारा बैकअप खोज ठीक करें
  • DNS सर्वर पर TCP प्रोटोकॉल का समर्थन करें
  • URL क्वेरी पैरामीटर के लिए समर्थन जोड़ें