Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gobuster — Directory/File, DNS e VHost busting tool scritto in Go | Kitploit
Strumenti/GitHubGitHub/oj/gobuster
Enumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebFuzzingPenetration TestingSicurezza Cloud
GitHuboj/gobuster

gobuster

Directory/File, DNS e VHost busting tool scritto in Go

Vedi Repository
14.0k1.6k278 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 Introduzione

Uno strumento di brute-forcing veloce e flessibile scritto in Go

Gobuster è uno strumento di brute-forcing per directory/file, DNS e virtual host ad alte prestazioni, scritto in Go. È progettato per essere veloce, affidabile e facile da usare per professionisti della sicurezza e penetration tester.

✨ Caratteristiche

  • 🚀 Alte Prestazioni: Scansione multi-thread con concorrenza configurabile
  • 🔍 Modalità Multiple: Directory, DNS, virtual host, S3, GCS, TFTP e modalità di fuzzing
  • 🛡️ Orientato alla Sicurezza: Creato per penetration testing e valutazioni di sicurezza
  • 🐳 Supporto Docker: Disponibile come container Docker
  • 🔧 Estensibile: Scansione basata su pattern e wordlist personalizzate

🎯 Cosa può fare Gobuster?

  • Enumerazione di Directory/File Web: Scopri directory e file nascosti su server web
  • Scoperta di Sottodomini DNS: Trova sottodomini con supporto wildcard
  • Rilevamento Virtual Host: Identifica virtual host su server web target
  • Enumerazione di Storage Cloud: Scopri bucket Amazon S3 e Google Cloud Storage aperti
  • Scoperta File TFTP: Trova file su server TFTP
  • Fuzzing Personalizzato: Fuzzing flessibile con parametri personalizzabili

🚀 Avvio Rapido

# Install gobuster
go install github.com/OJ/gobuster/v3@latest

# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt

# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt

📦 Installazione

Installazione Rapida (Consigliata)

go install github.com/OJ/gobuster/v3@latest

Requisiti: Go 1.24 o superiore

Metodi di Installazione Alternativi

Utilizzo di Release Binari

Scarica i binari precompilati dalla pagina delle release.

Utilizzo di Docker

# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest

# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

Compilazione dal Sorgente

git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

Risoluzione dei Problemi di Installazione

Se incontri problemi:

  • Assicurati che Go versione 1.24+ sia installato: go version
  • Controlla le variabili d'ambiente $GOPATH e $GOBIN
  • Verifica che $GOPATH/bin sia nel tuo $PATH

🎯 Utilizzo

Gobuster utilizza un approccio basato su modalità. Ogni modalità è progettata per specifici compiti di enumerazione:

gobuster [mode] [options]

Ottenere Aiuto

gobuster help                   # Show general help
gobuster help [mode]            # Show help for specific mode
gobuster [mode] --help          # Alternative help syntax

📊 Modalità Disponibili

🌐 Modalità Directory (dir)

Enumera directory e file su server web.

Utilizzo Base:

gobuster dir -u https://example.com -w wordlist.txt

Opzioni Avanzate:

# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l

# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 Modalità DNS (dns)

Scopri sottodomini tramite risoluzione DNS.

Utilizzo Base:

gobuster dns -do example.com -w wordlist.txt

Opzioni Avanzate:

# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 Modalità Virtual Host (vhost)

Scopri virtual host su server web.

Utilizzo Base:

gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ Modalità S3 (s3)

Enumera bucket Amazon S3.

Utilizzo Base:

gobuster s3 -w bucket-names.txt

Con Output di Debug:

gobuster s3 -w bucket-names.txt --debug

🖥️ Modalità TFTP (tftp)

Enumera file su server TFTP.

Utilizzo Base:

gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ Modalità GCS (gcs)

Enumera bucket Google Cloud Storage.

Utilizzo Base:

gobuster gcs -w bucket-names.txt

Con Output di Debug:

gobuster gcs -w bucket-names.txt --debug

🔧 Modalità Fuzz (fuzz)

Fuzzing personalizzato con la parola chiave FUZZ.

Utilizzo Base:

gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

Esempi Avanzati:

# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 Supporto

Backers on Open Collective Sponsors on Open Collective

Ti piace questo strumento? Sostienilo!

Se ci stai già sostenendo, sei fantastico. Se non lo fai, va bene lo stesso! Vuoi sostenerci? Diventa un sostenitore!

Backers

Tutti i fondi donati a questo progetto saranno devoluti in beneficenza. Un registro completo delle donazioni in beneficenza sarà disponibile in questo repository man mano che verranno elaborate.

💡 Casi d'Uso Comuni

Test di Sicurezza delle Applicazioni Web

# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

Riconoscimento DNS

# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

Valutazione dello Storage Cloud

# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v

# GCS bucket enumeration
gobuster gcs -w company-names.txt -v

🔧 Risoluzione dei Problemi

Problemi Comuni

"Permesso Negato" o "Accesso Negato"

  • Prova a ridurre il numero di thread con il flag -t
  • Aggiungi ritardi tra le richieste con --delay
  • Utilizza un user agent diverso con il flag -a

"Timeout di Connessione"

  • Aumenta il timeout con il flag --timeout
  • Riduci il numero di thread per target più lenti
  • Controlla la tua connessione internet

"Nessun Risultato Trovato"

  • Verifica che l'URL target sia accessibile
  • Prova wordlist diverse
  • Controlla il filtro dei codici di stato con il flag -s

Problemi di Prestazioni

Scansione Lenta

Scarica lo strumento