Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gobuster — Ferramenta de descoberta de Diretório/Arquivo, DNS e VHost escrita em Go | Kitploit
Ferramentas/GitHubGitHub/oj/gobuster
Enumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoSegurança na Nuvem
GitHuboj/gobuster

gobuster

Ferramenta de descoberta de Diretório/Arquivo, DNS e VHost escrita em Go

Ver Repositório
14.0k1.6k27há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gobuster

Go Report Card License Backers on Open Collective Sponsors on Open Collective

💻 Introdução

Uma ferramenta de brute-force rápida e flexível escrita em Go

Gobuster é uma ferramenta de brute-force de alto desempenho para diretórios/arquivos, DNS e hosts virtuais, escrita em Go. Foi projetada para ser rápida, confiável e fácil de usar para profissionais de segurança e testadores de penetração.

✨ Funcionalidades

  • 🚀 Alto Desempenho: Varredura multi-thread com concorrência configurável
  • 🔍 Múltiplos Modos: Modos para diretório, DNS, host virtual, S3, GCS, TFTP e fuzzing
  • 🛡️ Foco em Segurança: Construído para testes de penetração e avaliações de segurança
  • 🐳 Suporte a Docker: Disponível como contêiner Docker
  • 🔧 Extensível: Varredura baseada em padrões e wordlists personalizadas

🎯 O que o Gobuster Pode Fazer?

  • Enumeração de Diretórios/Arquivos Web: Descubra diretórios e arquivos ocultos em servidores web
  • Descoberta de Subdomínios DNS: Encontre subdomínios com suporte a curingas (wildcard)
  • Detecção de Hosts Virtuais: Identifique hosts virtuais em servidores web alvo
  • Enumeração de Armazenamento em Nuvem: Descubra buckets públicos do Amazon S3 e Google Cloud Storage
  • Descoberta de Arquivos TFTP: Encontre arquivos em servidores TFTP
  • Fuzzing Personalizado: Fuzzing flexível com parâmetros customizáveis

🚀 Início Rápido

# Install gobuster
go install github.com/OJ/gobuster/v3@latest

# Basic directory enumeration
gobuster dir -u https://example.com -w /path/to/wordlist.txt

# DNS subdomain enumeration
gobuster dns -do example.com -w /path/to/wordlist.txt

# Virtual host discovery
gobuster vhost -u https://example.com -w /path/to/wordlist.txt

# S3 bucket enumeration
gobuster s3 -w /path/to/bucket-names.txt

📦 Instalação

Instalação Rápida (Recomendada)

go install github.com/OJ/gobuster/v3@latest

Requisitos: Go 1.24 ou superior

Métodos de Instalação Alternativos

Usando Lançamentos Binários

Baixe os binários pré-compilados da página de lançamentos.

Usando Docker

# Pull the latest image
docker pull ghcr.io/oj/gobuster:latest

# Run gobuster in Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt

Compilando a Partir do Código Fonte

git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build

Solução de Problemas na Instalação

Se você encontrar problemas:

  • Verifique se a versão do Go é 1.24+ instalada: go version
  • Confira suas variáveis de ambiente $GOPATH e $GOBIN
  • Verifique se $GOPATH/bin está no seu $PATH

🎯 Uso

O Gobuster usa uma abordagem baseada em modos. Cada modo é projetado para tarefas específicas de enumeração:

gobuster [mode] [options]

Obtendo Ajuda

gobuster help                   # Show general help
gobuster help [mode]            # Show help for specific mode
gobuster [mode] --help          # Alternative help syntax

📊 Modos Disponíveis

🌐 Modo Diretório (dir)

Enumera diretórios e arquivos em servidores web.

Uso Básico:

gobuster dir -u https://example.com -w wordlist.txt

Opções Avançadas:

# With file extensions
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt

# With custom headers and cookies
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"

# Show response length
gobuster dir -u https://example.com -w wordlist.txt -l

# Filter by status codes
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302

🔍 Modo DNS (dns)

Descobre subdomínios por meio de resolução DNS.

Uso Básico:

gobuster dns -do example.com -w wordlist.txt

Opções Avançadas:

# Use custom DNS server
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53

# Increase threads for faster scanning
gobuster dns -do example.com -w wordlist.txt -t 50

🏠 Modo Host Virtual (vhost)

Descobre hosts virtuais em servidores web.

Uso Básico:

gobuster vhost -u https://example.com --append-domain -w wordlist.txt

☁️ Modo S3 (s3)

Enumera buckets do Amazon S3.

Uso Básico:

gobuster s3 -w bucket-names.txt

Com Saída de Depuração:

gobuster s3 -w bucket-names.txt --debug

🖥️ Modo TFTP (tftp)

Enumera arquivos em servidores tftp.

Uso Básico:

gobuster tftp -s 10.0.0.1 -w wordlist.txt

☁️ Modo GCS (gcs)

Enumera buckets do Google Cloud Storage.

Uso Básico:

gobuster gcs -w bucket-names.txt

Com Saída de Depuração:

gobuster gcs -w bucket-names.txt --debug

🔧 Modo Fuzz (fuzz)

Fuzzing personalizado com a palavra-chave FUZZ.

Uso Básico:

gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt

Exemplos Avançados:

# Fuzz URL parameters
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt

# Fuzz headers
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt

# Fuzz POST data
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt

💰 Suporte

Backers on Open Collective Sponsors on Open Collective

Ama esta ferramenta? Apoie-a!

Se você já nos apoia, você é demais. Se não, tudo bem também! Quer nos apoiar? Torne-se um apoiador!

Backers

Todos os fundos doados a este projeto serão doados para caridade. Um registro completo das doações de caridade estará disponível neste repositório à medida que forem processadas.

💡 Casos de Uso Comuns

Teste de Segurança em Aplicações Web

# Comprehensive directory enumeration
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp

# API endpoint discovery
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json

# Admin panel discovery
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403

Reconhecimento DNS

# Comprehensive subdomain enumeration
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50

Avaliação de Armazenamento em Nuvem

# S3 bucket enumeration with patterns
gobuster s3 -w company-names.txt -v

# GCS bucket enumeration
gobuster gcs -w company-names.txt -v

🔧 Solução de Problemas

Problemas Comuns

"Permissão Negada" ou "Acesso Negado"

  • Tente reduzir a contagem de threads com a flag -t
  • Adicione atrasos entre as requisições com --delay
  • Use um user-agent diferente com a flag -a

"Tempo Limite de Conexão"

  • Aumente o tempo limite com a flag --timeout
  • Reduza a contagem de threads para alvos mais lentos
  • Verifique sua conexão com a internet

"Nenhum Resultado Encontrado"

  • Verifique se a URL alvo está acessível
  • Tente wordlists diferentes
  • Verifique a filtragem de códigos de status com a flag -s

Problemas de Desempenho

Baixar ferramenta