Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gobuster — Go로 작성된 디렉토리/파일, DNS 및 VHost 탐색 도구 | Kitploit
도구/GitHubGitHub/oj/gobuster
DNS & Subdomain EnumerationInformation GatheringWeb SecurityFuzzingPenetration TestingCloud Security
GitHuboj/gobuster

gobuster

Go로 작성된 디렉토리/파일, DNS 및 VHost 탐색 도구

저장소 보기
14.0k1.6k7개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 소개

Go로 작성된 빠르고 유연한 브루트 포스 도구

Gobuster는 Go로 작성된 고성능 디렉터리/파일, DNS 및 가상 호스트 브루트 포스 도구입니다. 보안 전문가와 침투 테스터를 위해 빠르고 안정적이며 사용하기 쉽게 설계되었습니다.

✨ 기능

  • 🚀 고성능: 구성 가능한 동시성을 갖춘 멀티스레드 스캐닝
  • 🔍 다중 모드: 디렉터리, DNS, 가상 호스트, S3, GCS, TFTP 및 퍼징 모드
  • 🛡️ 보안 중심: 침투 테스트 및 보안 평가를 위해 구축됨
  • 🐳 Docker 지원: Docker 컨테이너로 제공
  • 🔧 확장 가능: 패턴 기반 스캐닝 및 사용자 정의 워드리스트

🎯 Gobuster로 무엇을 할 수 있나요?

  • 웹 디렉터리/파일 열거: 웹 서버에서 숨겨진 디렉터리와 파일 발견
  • DNS 서브도메인 발견: 와일드카드 지원으로 서브도메인 찾기
  • 가상 호스트 탐지: 대상 웹 서버에서 가상 호스트 식별
  • 클라우드 스토리지 열거: 오픈된 Amazon S3 및 Google Cloud Storage 버킷 발견
  • TFTP 파일 발견: TFTP 서버에서 파일 찾기
  • 사용자 정의 퍼징: 사용자 정의 가능한 매개변수로 유연한 퍼징

🚀 빠른 시작

root@kitploit:~
# Install gobuster
go install github.com/OJ/gobuster/v3@latest

# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt

# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt

📦 설치

빠른 설치 (권장)

root@kitploit:~
go install github.com/OJ/gobuster/v3@latest

요구 사항: Go 1.24 이상

대체 설치 방법

바이너리 릴리스 사용

릴리스 페이지에서 사전 컴파일된 바이너리를 다운로드하세요.

Docker 사용

root@kitploit:~
# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest

# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

소스에서 빌드

root@kitploit:~
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

설치 문제 해결

문제가 발생하는 경우:

  • Go 1.24+가 설치되어 있는지 확인: go version
  • $GOPATH 및 $GOBIN 환경 변수 확인
  • $GOPATH/bin이 $PATH에 있는지 확인

🎯 사용법

Gobuster는 모드 기반 접근 방식을 사용합니다. 각 모드는 특정 열거 작업을 위해 설계되었습니다:

root@kitploit:~
gobuster [mode] [options]

도움말 보기

root@kitploit:~
gobuster help                   # Show general help
gobuster help [mode]            # Show help for specific mode
gobuster [mode] --help          # Alternative help syntax

📊 사용 가능한 모드

🌐 Directory Mode (dir)

웹 서버에서 디렉터리와 파일을 열거합니다.

기본 사용법:

root@kitploit:~
gobuster dir -u https://example.com -w wordlist.txt

고급 옵션:

root@kitploit:~
# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l

# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 DNS Mode (dns)

DNS 확인을 통해 서브도메인을 발견합니다.

기본 사용법:

root@kitploit:~
gobuster dns -do example.com -w wordlist.txt

고급 옵션:

root@kitploit:~
# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 Virtual Host Mode (vhost)

웹 서버에서 가상 호스트를 발견합니다.

기본 사용법:

root@kitploit:~
gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ S3 Mode (s3)

Amazon S3 버킷을 열거합니다.

기본 사용법:

root@kitploit:~
gobuster s3 -w bucket-names.txt

디버그 출력 사용:

root@kitploit:~
gobuster s3 -w bucket-names.txt --debug

🖥️ TFTP Mode (tftp)

TFTP 서버에서 파일을 열거합니다.

기본 사용법:

root@kitploit:~
gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ GCS Mode (gcs)

Google Cloud Storage 버킷을 열거합니다.

기본 사용법:

root@kitploit:~
gobuster gcs -w bucket-names.txt

디버그 출력 사용:

root@kitploit:~
gobuster gcs -w bucket-names.txt --debug

🔧 Fuzz Mode (fuzz)

FUZZ 키워드를 사용한 사용자 정의 퍼징.

기본 사용법:

root@kitploit:~
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

고급 예제:

root@kitploit:~
# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 지원

Backers on Open Collective Sponsors on Open Collective

이 도구가 마음에 드시나요? 후원해 주세요!

이미 후원하고 계신다면 대단합니다. 아직 후원하지 않으셨다면 그것도 괜찮아요! 후원하고 싶으신가요? 후원자가 되어 주세요!

Backers

이 프로젝트에 기부된 모든 자금은 자선 단체에 기부됩니다. 자선 기부의 전체 기록은 처리되는 대로 이 저장소에서 확인할 수 있습니다.

💡 일반적인 사용 사례

웹 애플리케이션 보안 테스트

root@kitploit:~
# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

DNS 정찰

root@kitploit:~
# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

클라우드 스토리지 평가

root@kitploit:~
# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v

# GCS bucket enumeration
gobuster gcs -w company-names.txt -v

🔧 문제 해결

일반적인 문제

"권한 거부" 또는 "액세스 거부"

  • -t 플래그로 스레드 수를 줄여 보세요
  • --delay로 요청 간 지연 추가
  • -a 플래그로 다른 사용자 에이전트 사용

"연결 시간 초과"

  • --timeout 플래그로 시간 초과 증가
  • 느린 대상의 경우 스레드 수 감소
  • 인터넷 연결 확인

"결과 없음"

  • 대상 URL에 접근 가능한지 확인
  • 다른 워드리스트 시도
  • -s 플래그로 상태 코드 필터링 확인

성능 문제

느린 스캐닝

  • -t 플래그로 스레드 수 증가 (단, 대상에 과부하를 주지 않도록 주의)
  • 더 작고 목적에 맞는 워드리스트 사용

🎯 모범 사례

보안 테스트 지침

  1. 테스트 전에 항상 적절한 승인을 받으세요
  2. 서버에 과부하를 피하기 위해 낮은 스레드 수로 시작하세요
  3. 대상 기술에 적합한 워드리스트를 사용하세요
  4. 속도 제한을 준수하고 필요 시 지연을 구현하세요
  5. 탐지를 피하기 위해 네트워크 트래픽을 모니터링하세요

워드리스트 선택

  • 웹 애플리케이션의 경우: 기술별 워드리스트 사용 (PHP, ASP.NET 등)
  • API의 경우: 일반적인 API 엔드포인트 및 버전 관리 패턴에 집중
  • DNS의 경우: 일반적인 패턴의 서브도메인 전용 워드리스트 사용
  • 클라우드 스토리지의 경우: 회사/브랜드별 패턴 사용

출력 관리

root@kitploit:~
# Save results to file
gobuster dir -u https://example.com -w wordlist.txt -o results.txt

# Use quiet mode for clean output
gobuster dir -u https://example.com -w wordlist.txt -q

📚 추가 자료

권장 워드리스트

  • SecLists: https://github.com/danielmiessler/SecLists
  • FuzzDB: https://github.com/fuzzdb-project/fuzzdb
  • Seclists DNS: https://github.com/danielmiessler/SecLists/tree/master/Discovery/DNS

해킹을 즐기세요! 🚀

기억하세요: 항상 책임감 있게 적절한 승인을 받고 테스트하세요.

Changes

3.8.2

3.8.2

  • 확장 모드에서 전체 URL을 다시 표시하도록 수정
3.8.1

3.8.1

  • 확장 모드에서 항목이 두 번 표시되는 문제 수정
3.8

3.8

  • @0xyy66이 제외 길이를 동적으로 조정하는 exclude-hostname-length 플래그 추가
  • 퍼징 쿼리 매개변수 수정
  • dir 모드에서 사전 확인 오류 발생 시 계속 실행하도록 --force 플래그 추가
3.7

3.7

  • 새 CLI 라이브러리 사용
  • 새 CLI 라이브러리로 인해 더 많은 짧은 옵션
  • 더 사용자 친화적인 오류 메시지
  • DNS 모드 정리
  • dns 모드에서 show-cname을 check-cname으로 이름 변경
  • verbose 플래그를 제거하고 대신 debug 도입
  • 버전 명령에 이제 일부 빌드 변수도 표시하여 추가 정보 제공
  • SHA256 HMAC를 사용하는 openssl3로 생성된 p12를 지원하기 위해 다른 pkcs12 라이브러리로 전환
  • 워드리스트의 주석(#으로 시작하는 문자열)이 더 이상 무시되지 않음
  • vhost 모드에서 --append-domain 스위치를 잊었을 수 있는 경우 경고
  • vhost 모드에서 상태 코드 및 길이 제외 허용
  • CPU 제한이 있는 Docker에서 사용하기 위해 automaxprocs 추가
  • 디버그 활성화 시 HTTP 요청 로깅
  • fuzz 모드에서 Host 헤더 퍼징 허용
  • 출력이 리디렉션될 때 자동으로 진행률 출력 비활성화
  • --no-progress 실행 시 추가 특수 문자 수정
  • vhost 모드를 프록시 및 http 기반 URL과 함께 사용할 때 예상대로 작동하지 않을 수 있으므로 경고
  • HTTP 요청의 나가는 인터페이스를 지정하는 interface 및 local-ip 매개변수 추가
  • TLS 재협상 지원 추가
  • @acammack의 패턴 진행률 수정
  • @acammack의 백업 탐지 수정
  • DNS 서버에서 TCP 프로토콜 지원
  • URL 쿼리 매개변수 지원 추가
3.6

3.6

  • 워드리스트에서 x줄을 건너뛰는 워드리스트 오프셋 매개변수
  • dir 모드에서 URL을 구성할 때 이중 슬래시 방지
  • --exclude-length에 여러 값 및 범위 허용
  • DNS 브루트포스에서 시스템 검색 도메인 사용을 비활성화하는 no-fqdn 매개변수. 검색 도메인을 구성한 경우 실행 속도를 높일 수 있습니다. https://github.com/OJ/gobuster/pull/418
3.5

3.5

  • 상태 코드 및 상태 코드 블랙리스트에서 범위 허용. 예: 200,300-305,404
3.4

3.4

  • TLS1.0 및 TLS1.1 지원 활성화
  • TFTP 서버에서 파일을 검색하는 TFTP 모드 추가
3.3

3.3

  • TLS 클라이언트 인증서 / mtls 지원
  • 파일에서 확장자 로드 지원
  • POST 본문, HTTP 헤더 및 기본 인증 퍼징 지원
  • 헤더 이름을 표준화하지 않는 새로운 옵션
3.2

3.2

  • Go 1.19 사용
  • 컨텍스트를 올바른 방식으로 사용
  • 와일드카드 플래그 제거 (DNS 모드 제외)
  • 색상 출력
  • 시간 초과 시 재시도
  • Google Cloud 버킷 열거
  • nil 참조 오류 수정
3.1

3.1

  • 공개 AWS S3 버킷 열거
  • 퍼징 모드
  • HTTP 메서드 지정
  • 패턴 지원 추가. 이제 각 단어에 한 줄씩 적용되는 패턴이 포함된 파일을 지정할 수 있습니다. 패턴에서 {GOBUSTER} 용어가 나타날 때마다 현재 워드리스트 항목으로 대체됩니다. 이로 인해 발행되는 요청 수가 크게 증가할 수 있으므로 주의해서 사용하십시오.
  • 프록시에 할당되었던 단축 p 플래그는 이제 패턴 플래그에서 사용됩니다.
3.0

3.0

  • 모드가 엄격하게 분리된 새로운 CLI 옵션 (-m은 이제 사라짐!)
  • 성능 최적화 및 향상된 연결 처리
  • vhost 이름 열거 기능
  • 사용자 정의 HTTP 헤더 제공 옵션
도구 다운로드