
Go로 작성된 디렉토리/파일, DNS 및 VHost 탐색 도구
Go로 작성된 빠르고 유연한 브루트 포스 도구
Gobuster는 Go로 작성된 고성능 디렉터리/파일, DNS 및 가상 호스트 브루트 포스 도구입니다. 보안 전문가와 침투 테스터를 위해 빠르고 안정적이며 사용하기 쉽게 설계되었습니다.
# Install gobuster
go install github.com/OJ/gobuster/v3@latest
# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt
# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt
# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt
# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt
go install github.com/OJ/gobuster/v3@latest
요구 사항: Go 1.24 이상
릴리스 페이지에서 사전 컴파일된 바이너리를 다운로드하세요.
# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest
# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build
문제가 발생하는 경우:
go version$GOPATH 및 $GOBIN 환경 변수 확인$GOPATH/bin이 $PATH에 있는지 확인Gobuster는 모드 기반 접근 방식을 사용합니다. 각 모드는 특정 열거 작업을 위해 설계되었습니다:
gobuster [mode] [options]
gobuster help # Show general help
gobuster help [mode] # Show help for specific mode
gobuster [mode] --help # Alternative help syntax
dir)웹 서버에서 디렉터리와 파일을 열거합니다.
기본 사용법:
gobuster dir -u https://example.com -w wordlist.txt
고급 옵션:
# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt
# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"
# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l
# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302
dns)DNS 확인을 통해 서브도메인을 발견합니다.
기본 사용법:
gobuster dns -do example.com -w wordlist.txt
고급 옵션:
# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53
# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50
vhost)웹 서버에서 가상 호스트를 발견합니다.
기본 사용법:
gobuster vhost -u https://example.com --append-domain -w wordlist.txt
s3)Amazon S3 버킷을 열거합니다.
기본 사용법:
gobuster s3 -w bucket-names.txt
디버그 출력 사용:
gobuster s3 -w bucket-names.txt --debug
tftp)TFTP 서버에서 파일을 열거합니다.
기본 사용법:
gobuster tftp -s 10.0.0.1 -w wordlist.txt
gcs)Google Cloud Storage 버킷을 열거합니다.
기본 사용법:
gobuster gcs -w bucket-names.txt
디버그 출력 사용:
gobuster gcs -w bucket-names.txt --debug
fuzz)FUZZ 키워드를 사용한 사용자 정의 퍼징.
기본 사용법:
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt
고급 예제:
# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt
# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt
# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt
이미 후원하고 계신다면 대단합니다. 아직 후원하지 않으셨다면 그것도 괜찮아요! 후원하고 싶으신가요? 후원자가 되어 주세요!
이 프로젝트에 기부된 모든 자금은 자선 단체에 기부됩니다. 자선 기부의 전체 기록은 처리되는 대로 이 저장소에서 확인할 수 있습니다.
# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp
# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json
# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403
# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50
# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v
# GCS bucket enumeration
gobuster gcs -w company-names.txt -v
-t 플래그로 스레드 수를 줄여 보세요--delay로 요청 간 지연 추가-a 플래그로 다른 사용자 에이전트 사용--timeout 플래그로 시간 초과 증가-s 플래그로 상태 코드 필터링 확인-t 플래그로 스레드 수 증가 (단, 대상에 과부하를 주지 않도록 주의)# Save results to file
gobuster dir -u https://example.com -w wordlist.txt -o results.txt
# Use quiet mode for clean output
gobuster dir -u https://example.com -w wordlist.txt -q
해킹을 즐기세요! 🚀
기억하세요: 항상 책임감 있게 적절한 승인을 받고 테스트하세요.
dir 모드에서 사전 확인 오류 발생 시 계속 실행하도록 --force 플래그 추가show-cname을 check-cname으로 이름 변경verbose 플래그를 제거하고 대신 debug 도입--no-progress 실행 시 추가 특수 문자 수정interface 및 local-ip 매개변수 추가--exclude-length에 여러 값 및 범위 허용no-fqdn 매개변수. 검색 도메인을 구성한 경우 실행 속도를 높일 수 있습니다. https://github.com/OJ/gobuster/pull/418{GOBUSTER} 용어가 나타날 때마다 현재 워드리스트 항목으로 대체됩니다. 이로 인해 발행되는 요청 수가 크게 증가할 수 있으므로 주의해서 사용하십시오.p 플래그는 이제 패턴 플래그에서 사용됩니다.-m은 이제 사라짐!)