
Goで書かれたディレクトリ/ファイル、DNS、VHostのバスティングツール
Goで書かれた、高速で柔軟なブルートフォースツール
Gobuster は、Goで書かれた高性能なディレクトリ/ファイル、DNS、バーチャルホストのブルートフォースツールです。セキュリティ専門家やペネトレーションテスター向けに、高速で信頼性が高く、使いやすいように設計されています。
# Install gobuster
go install github.com/OJ/gobuster/v3@latest
# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt
# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt
# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt
# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt
go install github.com/OJ/gobuster/v3@latest
要件: Go 1.24以上
プリコンパイル済みバイナリはリリースページからダウンロードしてください。
# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest
# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build
問題が発生した場合:
go version$GOPATH および $GOBIN 環境変数を確認$GOPATH/bin が $PATH に含まれていることを確認Gobusterはモードベースのアプローチを使用します。各モードは特定の列挙タスク向けに設計されています:
gobuster [mode] [options]
gobuster help # Show general help
gobuster help [mode] # Show help for specific mode
gobuster [mode] --help # Alternative help syntax
dir)Webサーバー上のディレクトリとファイルを列挙します。
基本使用法:
gobuster dir -u https://example.com -w wordlist.txt
詳細オプション:
# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt
# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"
# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l
# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302
dns)DNS解決によりサブドメインを発見します。
基本使用法:
gobuster dns -do example.com -w wordlist.txt
詳細オプション:
# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53
# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50
vhost)Webサーバー上のバーチャルホストを発見します。
基本使用法:
gobuster vhost -u https://example.com --append-domain -w wordlist.txt
s3)Amazon S3バケットを列挙します。
基本使用法:
gobuster s3 -w bucket-names.txt
デバッグ出力付き:
gobuster s3 -w bucket-names.txt --debug
tftp)TFTPサーバー上のファイルを列挙します。
基本使用法:
gobuster tftp -s 10.0.0.1 -w wordlist.txt
gcs)Google Cloud Storageバケットを列挙します。
基本使用法:
gobuster gcs -w bucket-names.txt
デバッグ出力付き:
gobuster gcs -w bucket-names.txt --debug
fuzz)FUZZキーワードを使用したカスタムファジング。
基本使用法:
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt
詳細例:
# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt
# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt
# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt
すでに支援してくれているなら、あなたは最高です。まだでなければ、それも問題ありません!支援してみませんか?バッカーになる
このプロジェクトに寄付された資金はすべて慈善団体に寄付されます。慈善寄付の完全な記録は、処理されるたびにこのリポジトリで公開されます。
# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp
# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json
# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403
# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50
# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v
# GCS bucket enumeration
gobuster gcs -w company-names.txt -v
-tフラグでスレッド数を減らしてみる--delayでリクエスト間に遅延を追加-aフラグで異なるユーザーエージェントを使用--timeoutフラグでタイムアウトを増やす-sフラグのステータスコードフィルタリングを確認-tフラグでスレッド数を増やす(ただしターゲットに負荷をかけすぎないように注意)# Save results to file
gobuster dir -u https://example.com -w wordlist.txt -o results.txt
# Use quiet mode for clean output
gobuster dir -u https://example.com -w wordlist.txt -q
ハッピーハッキング!🚀
覚えておいてください: 常に責任を持ち、適切な許可を得てテストしてください。
exclude-hostname-length フラグを追加し、exclude-lengthを動的に調整 @0xyy66 によるdir モードに --force フラグを追加し、プリチェックエラーが発生しても実行を継続show-cname を check-cname に改名verbose フラグを廃止し、代わりに debug を導入--append-domain スイッチを忘れた可能性がある場合に警告--no-progress 実行時の余分な特殊文字を修正interface および local-ip パラメータを追加--exclude-length に複数の値と範囲を指定可能にno-fqdn パラメータを追加。システムの検索ドメインの使用を無効にします。検索ドメインを設定している場合、実行速度が向上します。https://github.com/OJ/gobuster/pull/418{GOBUSTER} はすべて現在のワードリストアイテムに置き換えられます。使用によりリクエスト数が大幅に増加する可能性があるため、注意して使用してください。p は、パターンフラグに使用されるようになりました-m はなくなりました!)