Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gobuster — Go로 작성된 디렉토리/파일, DNS 및 VHost 탐색 도구 | Kitploit
도구/GitHubGitHub/oj/gobuster
DNS & Subdomain EnumerationInformation GatheringWeb SecurityFuzzingPenetration TestingCloud Security
GitHuboj/gobuster

gobuster

Go로 작성된 디렉토리/파일, DNS 및 VHost 탐색 도구

저장소 보기
14.0k1.6k278개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 소개

Go로 작성된 빠르고 유연한 브루트 포스 도구

Gobuster는 Go로 작성된 고성능 디렉터리/파일, DNS 및 가상 호스트 브루트 포스 도구입니다. 보안 전문가와 침투 테스터를 위해 빠르고 안정적이며 사용하기 쉽게 설계되었습니다.

✨ 기능

  • 🚀 고성능: 구성 가능한 동시성을 갖춘 멀티스레드 스캐닝
  • 🔍 다중 모드: 디렉터리, DNS, 가상 호스트, S3, GCS, TFTP 및 퍼징 모드
  • 🛡️ 보안 중심: 침투 테스트 및 보안 평가를 위해 구축됨
  • 🐳 Docker 지원: Docker 컨테이너로 제공
  • 🔧 확장 가능: 패턴 기반 스캐닝 및 사용자 정의 워드리스트

🎯 Gobuster로 무엇을 할 수 있나요?

  • 웹 디렉터리/파일 열거: 웹 서버에서 숨겨진 디렉터리와 파일 발견
  • DNS 서브도메인 발견: 와일드카드 지원으로 서브도메인 찾기
  • 가상 호스트 탐지: 대상 웹 서버에서 가상 호스트 식별
  • 클라우드 스토리지 열거: 오픈된 Amazon S3 및 Google Cloud Storage 버킷 발견
  • TFTP 파일 발견: TFTP 서버에서 파일 찾기
  • 사용자 정의 퍼징: 사용자 정의 가능한 매개변수로 유연한 퍼징

🚀 빠른 시작

# Install gobuster
go install github.com/OJ/gobuster/v3@latest

# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt

# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt

📦 설치

빠른 설치 (권장)

go install github.com/OJ/gobuster/v3@latest

요구 사항: Go 1.24 이상

대체 설치 방법

바이너리 릴리스 사용

릴리스 페이지에서 사전 컴파일된 바이너리를 다운로드하세요.

Docker 사용

# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest

# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

소스에서 빌드

git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

설치 문제 해결

문제가 발생하는 경우:

  • Go 1.24+가 설치되어 있는지 확인: go version
  • $GOPATH 및 $GOBIN 환경 변수 확인
  • $GOPATH/bin이 $PATH에 있는지 확인

🎯 사용법

Gobuster는 모드 기반 접근 방식을 사용합니다. 각 모드는 특정 열거 작업을 위해 설계되었습니다:

gobuster [mode] [options]

도움말 보기

gobuster help                   # Show general help
gobuster help [mode]            # Show help for specific mode
gobuster [mode] --help          # Alternative help syntax

📊 사용 가능한 모드

🌐 Directory Mode (dir)

웹 서버에서 디렉터리와 파일을 열거합니다.

기본 사용법:

gobuster dir -u https://example.com -w wordlist.txt

고급 옵션:

# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l

# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 DNS Mode (dns)

DNS 확인을 통해 서브도메인을 발견합니다.

기본 사용법:

gobuster dns -do example.com -w wordlist.txt

고급 옵션:

# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 Virtual Host Mode (vhost)

웹 서버에서 가상 호스트를 발견합니다.

기본 사용법:

gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ S3 Mode (s3)

Amazon S3 버킷을 열거합니다.

기본 사용법:

gobuster s3 -w bucket-names.txt

디버그 출력 사용:

gobuster s3 -w bucket-names.txt --debug

🖥️ TFTP Mode (tftp)

TFTP 서버에서 파일을 열거합니다.

기본 사용법:

gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ GCS Mode (gcs)

Google Cloud Storage 버킷을 열거합니다.

기본 사용법:

gobuster gcs -w bucket-names.txt

디버그 출력 사용:

gobuster gcs -w bucket-names.txt --debug

🔧 Fuzz Mode (fuzz)

FUZZ 키워드를 사용한 사용자 정의 퍼징.

기본 사용법:

gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

고급 예제:

# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 지원

Backers on Open Collective Sponsors on Open Collective

이 도구가 마음에 드시나요? 후원해 주세요!

이미 후원하고 계신다면 대단합니다. 아직 후원하지 않으셨다면 그것도 괜찮아요! 후원하고 싶으신가요? 후원자가 되어 주세요!

Backers

이 프로젝트에 기부된 모든 자금은 자선 단체에 기부됩니다. 자선 기부의 전체 기록은 처리되는 대로 이 저장소에서 확인할 수 있습니다.

💡 일반적인 사용 사례

웹 애플리케이션 보안 테스트

# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

DNS 정찰

# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

클라우드 스토리지 평가

# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v

# GCS bucket enumeration
gobuster gcs -w company-names.txt -v

🔧 문제 해결

일반적인 문제

"권한 거부" 또는 "액세스 거부"

  • -t 플래그로 스레드 수를 줄여 보세요
  • --delay로 요청 간 지연 추가
  • -a 플래그로 다른 사용자 에이전트 사용

"연결 시간 초과"

  • --timeout 플래그로 시간 초과 증가
  • 느린 대상의 경우 스레드 수 감소
  • 인터넷 연결 확인

"결과 없음"

  • 대상 URL에 접근 가능한지 확인
  • 다른 워드리스트 시도
  • -s 플래그로 상태 코드 필터링 확인

성능 문제

느린 스캐닝

  • -t 플래그로 스레드 수 증가 (단, 대상에 과부하를 주지 않도록 주의)
  • 더 작고 목적에 맞는 워드리스트 사용

🎯 모범 사례

보안 테스트 지침

  1. 테스트 전에 항상 적절한 승인을 받으세요
  2. 서버에 과부하를 피하기 위해 낮은 스레드 수로 시작하세요
  3. 대상 기술에 적합한 워드리스트를 사용하세요
  4. 속도 제한을 준수하고 필요 시 지연을 구현하세요
  5. 탐지를 피하기 위해 네트워크 트래픽을 모니터링하세요

워드리스트 선택

  • 웹 애플리케이션의 경우: 기술별 워드리스트 사용 (PHP, ASP.NET 등)
  • API의 경우: 일반적인 API 엔드포인트 및 버전 관리 패턴에 집중
  • DNS의 경우: 일반적인 패턴의 서브도메인 전용 워드리스트 사용
  • 클라우드 스토리지의 경우: 회사/브랜드별 패턴 사용

출력 관리

# Save results to file
gobuster dir -u https://example.com -w wordlist.txt -o results.txt

# Use quiet mode for clean output
gobuster dir -u https://example.com -w wordlist.txt -q

📚 추가 자료

권장 워드리스트

  • SecLists: https://github.com/danielmiessler/SecLists
  • FuzzDB: https://github.com/fuzzdb-project/fuzzdb
  • Seclists DNS: https://github.com/danielmiessler/SecLists/tree/master/Discovery/DNS

해킹을 즐기세요! 🚀

기억하세요: 항상 책임감 있게 적절한 승인을 받고 테스트하세요.

Changes

3.8.2

3.8.2

  • 확장 모드에서 전체 URL을 다시 표시하도록 수정
3.8.1

3.8.1

  • 확장 모드에서 항목이 두 번 표시되는 문제 수정
3.8

3.8

  • @0xyy66이 제외 길이를 동적으로 조정하는 exclude-hostname-length 플래그 추가
  • 퍼징 쿼리 매개변수 수정
  • dir 모드에서 사전 확인 오류 발생 시 계속 실행하도록 --force 플래그 추가
3.7

3.7

도구 다운로드