某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 工具

    • 工具首页
    • 渗透类工具

      • 信息收集

      • 目录扫描

        • dirb
        • gobuster
          • 简介
          • 使用示例
            • 通过apt下载
            • 下载二进制文件
      • 漏洞综合扫描

      • 口令暴破

      • 模糊测试

      • 代码审计

      • 内网渗透

      • 木马生成工具

    • 字典

    • 应用程序安全

    • 应急响应

  • 数据库

  • 云安全

  • 容器技术

  • 应急响应

  • 安全设备及平台

  • 面试

  • Top榜单

  • 知识库
  • 工具
  • 渗透类工具
  • 目录扫描
carsaid
2024-03-10
目录

gobuster

# gobuster

# 简介

一款使用 golang 编写的工具,目录扫描只是其中的一种功能而已。

具体的可以参阅项目地址:https://github.com/OJ/gobuster (opens new window)

# 使用示例

# 通过apt下载

apt install gobuster
1

# 下载二进制文件

在此处下载对应的二进制可执行文件:https://github.com/OJ/gobuster/releases (opens new window)

由于新的 gobuster 集成了多种功能,所以在扫描时需要加上dir子命令,以使用其中的目录扫描功能。

# 使用目录扫描功能
gobuster dir <...>

# 完整示例
gobuster dir -u https://mysite.com/path/to/folder -c 'session=123456' -t 50 -w common-files.txt -x .php,.html
gobuster dir -u https://mysite.com/path/to/folder -o result.txt -r
1
2
3
4
5
6

部分标志符解析:

  • -u:指定 URL
  • -c:添加 Cookie
  • -t:扫描线程(默认10)
  • -w:路径字典
  • -x:扩展扫描,发现更多指定格式的文件
  • -o:保存扫描结果
  • -r:跟随重定向
  • --random-agent:随机 User-Agent 标头

除了目录扫描功能以外,其余功能(例如子域枚举)可以自行探索。

编辑 (opens new window)
dirb
Hydra

← dirb Hydra→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式