Gobuster目录/文件扫描工具

简介: Gobuster 是用 Go 语言编写的高效命令行扫描工具,支持目录/文件暴力扫描、子域名枚举和虚拟主机发现。其多线程机制使扫描速度快,资源占用低,适合远程或云服务器使用。它具备灵活性,支持自定义字典、代理、HTTP 认证等功能,适用于敏感目录查找、资产管理、渗透测试等场景。此外,Gobuster 可通过安装在 Kali 或 Linux 系统上,快速执行各类扫描任务,是安全测试和自动化脚本的理想选择。

Gobuster 介绍

类型:Go 语言编写的命令行扫描工具

功能:目录/文件暴力扫描、子域名枚举、虚拟主机发现

特点

  • 速度快:多线程扫描,效率高,适合远程或云服务器
  • 轻量级:CPU/内存占用低,适合自动化脚本
  • 灵活性高:支持自定义字典、代理、HTTP 认证、输出文件等
  • 模式多样:目录扫描(dir)、DNS 子域扫描(dns)、虚拟主机扫描(vhost)

安装

在 Kali 或 Linux 上:

sudo apt update
sudo apt install gobuster -y

检查版本:

gobuster -v

目录/文件扫描

gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt -t 50 -o result.txt
  • dir → 目录/文件扫描模式
  • -u → 目标 URL
  • -w → 字典文件路径(Kali 自带字典 /usr/share/wordlists/dirb/common.txt,大字典 /usr/share/wordlists/dirb/big.txt 可选)
  • -t → 线程数
  • -o → 输出文件
    使用场景:扫描敏感目录,如 /admin/backup/.git/config.php

DNS 子域扫描

gobuster dns -d target.com -w /usr/share/wordlists/dns/subdomains-top1million-5000.txt -t 50 -o dns_result.txt
  • dns → 子域扫描模式
  • -d → 目标域名
  • -w → Kali 自带子域字典 /usr/share/wordlists/dns/subdomains-top1million-5000.txt
    使用场景:发现隐藏子域、资产管理、渗透测试前期信息收集

虚拟主机扫描

gobuster vhost -u http://target.com -w /usr/share/wordlists/vhosts.txt -t 50 -o vhost_result.txt
  • vhost → 虚拟主机扫描模式
  • -u → 主 URL
  • -w → 字典文件,可使用 Kali 自带虚拟主机字典 /usr/share/wordlists/vhosts.txt
    使用场景:发现隐藏站点或多租户环境下的子站点

高级用法

  • 使用代理
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt -t 50 --proxy http://127.0.0.1:8080
  • 添加 HTTP 认证
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt -t 50 -a "username:password"

使用场景总结

场景

说明

示例

敏感目录扫描

找出 /admin

, /backup

, /config.php

等未授权目录或文件

gobuster dir

子域名发现

枚举二级域名、隐藏资产

gobuster dns

虚拟主机扫描

查找隐藏站点、多租户环境下的子站点

gobuster vhost

渗透测试信息收集

前期资产发现,为漏洞利用提供线索

全面资产发现

自动化监控/脚本化

定期检查敏感目录或子域名变化

批量扫描云服务器

目录
相关文章
|
7天前
|
人工智能 运维 安全
|
5天前
|
人工智能 异构计算
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
|
6天前
|
机器学习/深度学习 人工智能 自然语言处理
B站开源IndexTTS2,用极致表现力颠覆听觉体验
在语音合成技术不断演进的背景下,早期版本的IndexTTS虽然在多场景应用中展现出良好的表现,但在情感表达的细腻度与时长控制的精准性方面仍存在提升空间。为了解决这些问题,并进一步推动零样本语音合成在实际场景中的落地能力,B站语音团队对模型架构与训练策略进行了深度优化,推出了全新一代语音合成模型——IndexTTS2 。
589 20
|
12天前
|
人工智能 JavaScript 测试技术
Qwen3-Coder入门教程|10分钟搞定安装配置
Qwen3-Coder 挑战赛简介:无论你是编程小白还是办公达人,都能通过本教程快速上手 Qwen-Code CLI,利用 AI 轻松实现代码编写、文档处理等任务。内容涵盖 API 配置、CLI 安装及多种实用案例,助你提升效率,体验智能编码的乐趣。
954 110
|
6天前
|
人工智能 测试技术 API
智能体(AI Agent)搭建全攻略:从概念到实践的终极指南
在人工智能浪潮中,智能体(AI Agent)正成为变革性技术。它们具备自主决策、环境感知、任务执行等能力,广泛应用于日常任务与商业流程。本文详解智能体概念、架构及七步搭建指南,助你打造专属智能体,迎接智能自动化新时代。