عن المشروع
Gobuster هي أداة تخمين عالية الأداء مكتوبة بلغة Go، موجهة لمتخصصي الأمن واختباري الاختراق. تنفذ تعداد الأدلة والملفات، واكتشاف النطاقات الفرعية DNS، وكشف المضيفين الافتراضيين، وتعداد حاويات التخزين السحابي، والتشويش المخصص عبر واجهة سطر أوامر قائمة على الأوضاع.
القدرات الرئيسية:
- وضع الأدلة والملفات (dir): يكتشف المسارات المخفية على خوادم الويب، مع دعم امتدادات الملفات، والترويسات المخصصة وملفات تعريف الارتباط، وتصفية رموز الحالة، وعرض طول الاستجابة، والإخراج إلى ملف.
- وضع DNS (dns): يحلل النطاقات الفرعية باستخدام قوائم كلمات مخصصة وخوادم DNS مخصصة اختيارية، مع أعداد خيوط قابلة للتهيئة.
- وضع المضيف الافتراضي (vhost): يحدد المضيفين الافتراضيين، بما في ذلك خيار --append-domain وتحذيرات عند احتمال إغفاله.
- أوضاع التخزين السحابي: تعداد حاويات Amazon S3 وGoogle Cloud Storage العامة.
- وضع TFTP: يبحث عن الملفات على خوادم TFTP.
- وضع التشويش: يستبدل الكلمة المفتاحية FUZZ في عناوين URL ومعاملات الاستعلام والترويسات وأجسام POST والمصادقة الأساسية.
تشمل الميزات التشغيلية الفحص متعدد الخيوط مع تزامن قابل للتهيئة، والفحص القائم على الأنماط حيث يتم استبدال {GOBUSTER} لكل إدخال في قائمة الكلمات، وإزاحة قائمة الكلمات، ونطاقات رموز الحالة والقوائم السوداء، ونطاقات الطول المستبعدة، وشهادات عميل TLS/mTLS، وإعادة التفاوض على TLS، والواجهة الصادرة المخصصة وعنوان IP المحلي، وإعادة المحاولة عند انتهاء المهلة، والإخراج الملون، والوضع الصامت، والكتم التلقائي للتقدم عند إعادة توجيه الإخراج. تشمل خيارات التثبيت go install، والملفات الثنائية المُجمَّعة مسبقًا، وصورة Docker. يوثق README أيضًا استكشاف الأخطاء وإصلاحها، وأفضل الممارسات، وقوائم الكلمات الموصى بها مثل SecLists وFuzzDB. المشروع مرخص بموجب Apache 2.0 ويقبل التبرعات عبر Open Collective، حيث تُتبرع العائدات للأعمال الخيرية.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.