À propos du projet
Gobuster est un outil de force brute haute performance écrit en Go, destiné aux professionnels de la sécurité et aux testeurs d'intrusion. Il effectue l'énumération de répertoires/fichiers, la découverte de sous-domaines DNS, la détection d'hôtes virtuels, l'énumération de buckets de stockage cloud et le fuzzing personnalisé via une interface en ligne de commande basée sur des modes.
Capacités principales :
- Mode répertoire/fichier (dir) : découvre les chemins cachés sur les serveurs web, avec prise en charge des extensions de fichiers, des en-têtes et cookies personnalisés, du filtrage par code d'état, de l'affichage de la longueur des réponses et de la sortie vers fichier.
- Mode DNS (dns) : résout les sous-domaines à l'aide de listes de mots personnalisées et de serveurs DNS personnalisés optionnels, avec un nombre de threads configurable.
- Mode hôte virtuel (vhost) : identifie les hôtes virtuels, notamment avec une option --append-domain et des avertissements lorsqu'elle peut être omise.
- Modes de stockage cloud : énumère les buckets publics Amazon S3 et Google Cloud Storage.
- Mode TFTP : recherche des fichiers sur les serveurs TFTP.
- Mode Fuzz : remplace le mot-clé FUZZ dans les URL, les paramètres de requête, les en-têtes, les corps POST et l'authentification basique.
Les fonctionnalités opérationnelles incluent l'analyse multithread avec concurrence configurable, l'analyse basée sur des motifs où {GOBUSTER} est remplacé pour chaque entrée de la liste de mots, le décalage de liste de mots, les plages et listes noires de codes d'état, les plages de longueur à exclure, les certificats clients TLS/mTLS, la renégociation TLS, l'interface sortante et l'IP locale personnalisées, la nouvelle tentative en cas de délai d'attente, la sortie en couleur, le mode silencieux et la suppression automatique de la progression lorsque la sortie est redirigée. Les options d'installation incluent go install, des binaires précompilés et une image Docker. Le README documente également le dépannage, les bonnes pratiques et les listes de mots recommandées telles que SecLists et FuzzDB. Le projet est sous licence Apache 2.0 et accepte les dons via Open Collective, les recettes étant reversées à des œuvres caritatives.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.