Gobuster es una herramienta de enumeración de directorios y subdominios de código abierto que se utiliza para descubrir archivos y directorios ocultos en un sitio web.
Nota: Este tipo de búsquedas son muy invasivas, ya que hacen muchas peticiones al servidor del objetivo, por lo que no podemos utilizar estas técnicas sin un consentimiento o aprobación por parte del objetivo
Gobuster utiliza una lista de palabras clave o diccionario para buscar archivos y directorios que no están visibles a simple vista en un sitio web.
Fuzzing con Gobuster
Fuzzing de directorios ocultos en una IP
Podemos ignorar los códigos de estado usando el parámetro -b
# Añadir un DNS Server como 1.1.1.1 en /etc/resolv.confgobusterdns-dkali.org-w/usr/share/seclists/Discovery/DNS/namelist.txt===============================================================Gobusterv3.6byOJReeves (@TheColonial) &ChristianMehlmauer (@firefart)===============================================================[+] Domain: kali.org[+] Threads: 10[+] Timeout: 1s[+] Wordlist: /usr/share/seclists/Discovery/DNS/namelist.txt===============================================================StartinggobusterinDNSenumerationmode===============================================================Found:aphrodite.kali.orgFound:arm.kali.orgFound:atlas.kali.orgFound:atropos.kali.orgFound:backup.kali.orgFound:bugs.kali.org<----SNIP---->