ZenBuster 是一个由 Zach Griffin 编写的多线程、多平台 URL 枚举工具(@0xTas)。
我编写这个工具是为了加深对 Python 的熟悉程度,并帮助提升对网络安全工具的整体理解。ZenBuster 可能不是同类工具中速度最快或功能最全面的,但它使用简单、灵活性尚可,实际运行速度仅略慢于像 Gobuster 这样久经考验的工具。个人而言,我一直在用它解决 TryHackMe 等平台上的 CTF 挑战,发现其实现相当可靠。
本软件旨在用于 CTF 挑战,或由安全专业人员在合法授权下收集目标信息:
ZenBuster 能够在短时间内产生大量 HTTP 请求,这可能会带来不便。
开发者及贡献者对因误用或滥用本软件造成的任何损害不承担法律责任。
请负责任地进行枚举!
ZenBuster 采用 GNU GPLv3 许可证,更多信息请查看此处。
横幅中的阴阳 ASCII 艺术由 Joan G. Stark (jgs) 和 Hayley Jane Wakenshaw (hjw) 创作。我本人进行了修改(标注为 'zg' 的部分)。
帮助页面:

目录枚举模式:

子域名枚举模式:

首先,确保已安装 Python 版本 >= 3.6,然后克隆仓库:
git clone https://github.com/0xTas/zenbuster.git
接着,cd zenbuster,如果在 Linux 上:chmod +x zenbuster.py。
ZenBuster 的运行依赖三个外部库,建议通过以下命令安装:
pip install -r requirements.txt
将安装的模块及其用途如下:
这些依赖项可以通过 pip 使用 requirements.txt 手动安装,也可以在首次运行脚本时通过交互方式安装。
安装依赖后,可通过以下方式运行程序:
./zenbuster.py [选项] 或 python3 zenbuster.py [选项]
python zenbuster.py [选项]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403(使用 .bashrc 别名)
更新 ZenBuster 很简单!只需进入安装目录(cd zenbuster)然后执行 git pull。就这么简单!
ZenBuster 当前版本为 1.3
| 短标志 | 长标志 | 用途 |
|---|
| -h | --help | 显示帮助屏幕并退出 |
| -d | --dirs | 启用目录枚举模式 |
| -s | -ssl | 强制在请求中使用 HTTPS |
| -v | --verbose | 将详细信息输出到终端/日志 |
| -q | --quiet | 最终结果前仅显示最少输出 |
| -nc | --no-color | 禁用彩色终端输出 |
| -nl | --no-lolcat | 禁用 lolcat 打印的横幅(仅 Linux) |
| -ic <状态码> | --ignore-codes | 要从结果中排除的状态码列表 |
| -fl <长度> | --filter-lengths | 要忽略的响应长度列表 |
| -u <主机名> | --host | 扫描目标主机 |
| -w <字典文件> | --wordlist | 字典文件路径 |
| -x <扩展名> | --ext | 文件扩展名列表(仅目录模式,逗号分隔) |
| -p <端口号> | --port | 非标准 Web 服务器的自定义端口 |
| -o [文件名] | --out-file | 将结果记录到文件(可接受自定义名称/路径) |