Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее аналогов на Python. Поддерживает режимы: dir, dns, vhost, fuzz, s3. Используется для поиска скрытых эндпоинтов, backup-файлов, административных панелей и неиндексированных ресурсов. gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
# Debian/Ubuntu/Kali apt install gobuster # Go install go install github.com/OJ/gobuster/v3@latest # Из исходников git clone https://github.com/OJ/gobuster cd gobuster && go build && ./gobuster --help
Быстрый и гибкий инструмент для перебора, написанный на Go
Gobuster — это высокопроизводительный инструмент для перебора каталогов/файлов, DNS и виртуальных хостов, написанный на Go. Он разработан для быстроты, надежности и простоты использования для специалистов по безопасности и тестировщиков на проникновение.
# Установка gobuster
go install github.com/OJ/gobuster/v3@latest
# Базовое перечисление каталогов
gobuster dir -u https://example.com -w /path/to/wordlist.txt
# Перечисление поддоменов DNS
gobuster dns -do example.com -w /path/to/wordlist.txt
# Обнаружение виртуальных хостов
gobuster vhost -u https://example.com -w /path/to/wordlist.txt
# Перечисление бакетов S3
gobuster s3 -w /path/to/bucket-names.txt
go install github.com/OJ/gobuster/v3@latest
Требования: Go 1.24 или выше
Скачайте предварительно скомпилированные бинарные файлы со страницы релизов.
# Загрузка последнего образа
docker pull ghcr.io/oj/gobuster:latest
# Запуск gobuster в Docker
docker run --rm -it ghcr.io/oj/gobuster:latest dir -u https://example.com -w /usr/share/wordlists/dirb/common.txt
git clone https://github.com/OJ/gobuster.git
cd gobuster
go mod tidy
go build
Если вы столкнулись с проблемами:
go version$GOPATH и $GOBIN$GOPATH/bin находится в вашем $PATHGobuster использует подход, основанный на режимах. Каждый режим предназначен для определенных задач перечисления:
gobuster [режим] [опции]
gobuster help # Показать общую справку
gobuster help [режим] # Показать справку для конкретного режима
gobuster [режим] --help # Альтернативный синтаксис справки
dir)Перечисление каталогов и файлов на веб-серверах.
Базовое использование:
gobuster dir -u https://example.com -w wordlist.txt
Расширенные опции:
# С расширениями файлов
gobuster dir -u https://example.com -w wordlist.txt -x php,html,js,txt
# С пользовательскими заголовками и куки
gobuster dir -u https://example.com -w wordlist.txt -H "Authorization: Bearer token" -c "session=value"
# Отображение длины ответа
gobuster dir -u https://example.com -w wordlist.txt -l
# Фильтрация по кодам состояния
gobuster dir -u https://example.com -w wordlist.txt -s 200,301,302
dns)Обнаружение поддоменов через разрешение DNS.
Базовое использование:
gobuster dns -do example.com -w wordlist.txt
Расширенные опции:
# Использование пользовательского DNS-сервера
gobuster dns -do example.com -w wordlist.txt -r 8.8.8.8:53
# Увеличение потоков для более быстрого сканирования
gobuster dns -do example.com -w wordlist.txt -t 50
vhost)Обнаружение виртуальных хостов на веб-серверах.
Базовое использование:
gobuster vhost -u https://example.com --append-domain -w wordlist.txt
s3)Перечисление бакетов Amazon S3.
Базовое использование:
gobuster s3 -w bucket-names.txt
С отладочным выводом:
gobuster s3 -w bucket-names.txt --debug
tftp)Перечисление файлов на серверах tftp.
Базовое использование:
gobuster tftp -s 10.0.0.1 -w wordlist.txt
gcs)Перечисление бакетов Google Cloud Storage.
Базовое использование:
gobuster gcs -w bucket-names.txt
С отладочным выводом:
gobuster gcs -w bucket-names.txt --debug
fuzz)Пользовательский фаззинг с ключевым словом FUZZ.
Базовое использование:
gobuster fuzz -u https://example.com?FUZZ=test -w wordlist.txt
Продвинутые примеры:
# Фаззинг параметров URL
gobuster fuzz -u https://example.com?param=FUZZ -w wordlist.txt
# Фаззинг заголовков
gobuster fuzz -u https://example.com -H "X-Custom-Header: FUZZ" -w wordlist.txt
# Фаззинг POST-данных
gobuster fuzz -u https://example.com -d "username=admin&password=FUZZ" -w passwords.txt
Если вы уже нас поддерживаете, вы молодец. Если нет, это тоже нормально! Хотите нас поддержать? Станьте спонсором!
Все средства, пожертвованные этому проекту, будут переданы на благотворительность. Полный журнал благотворительных пожертвований будет доступен в этом репозитории по мере их обработки.
# Комплексное перечисление каталогов
gobuster dir -u https://target.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,js,txt,asp,aspx,jsp
# Обнаружение конечных точек API
gobuster dir -u https://api.target.com -w /usr/share/wordlists/dirb/common.txt -x json
# Обнаружение панелей администрирования
gobuster dir -u https://target.com -w admin-panels.txt -s 200,301,302,403
# Комплексное перечисление поддоменов
gobuster dns -do target.com -w /usr/share/wordlists/dnsrecon/subdomains-top1mil-5000.txt -t 50
# Перечисление бакетов S3 с паттернами
gobuster s3 -w company-names.txt -v
# Перечисление бакетов GCS
gobuster gcs -w company-names.txt -v
-t--delay-a--timeout-s-t (но будьте осторожны, чтобы не перегрузить цель)# Сохранение результатов в файл
gobuster dir -u https://example.com -w wordlist.txt -o results.txt
# Использование тихого режима для чистого вывода
gobuster dir -u https://example.com -w wordlist.txt -q
Удачного хакинга! 🚀
Помните: всегда тестируйте ответственно и с надлежащим разрешением.
3.8.2
3.8.1
3.8
exclude-hostname-length для динамической настройки exclude-length от @0xyy66--force в режиме dir для продолжения выполнения при ошибках предварительной проверки3.7
show-cname в check-cname в режиме dnsverbose и вместо него введен debug--no-progressinterface и local-ip для указания исходящего интерфейса для HTTP-запросов3.6
--exclude-lengthno-fqdn для dns-брутфорса для отключения использования поисковых доменов системы. Это должно ускорить запуск, если у вас настроены некоторые поисковые домены. https://github.com/OJ/gobuster/pull/4183.5
3.4
3.3
3.2
3.1
{GOBUSTER} в нем будет заменено на текущий элемент списка слов. Пожалуйста, используйте с осторожностью, так как это может значительно увеличить количество отправленных запросов.p, который был назначен для прокси, теперь используется флагом паттерна3.0
-m теперь отсутствует!)