このプロジェクトについて
GobusterはGoで書かれた高性能なブルートフォースツールで、セキュリティ専門家やペネトレーションテスターを対象としています。モードベースのコマンドラインインターフェースを通じて、ディレクトリ/ファイル列挙、DNSサブドメイン探索、仮想ホスト検出、クラウドストレージバケット列挙、カスタムファジングを実行します。
主な機能:
- ディレクトリ/ファイルモード(dir): Webサーバー上の隠されたパスを発見します。ファイル拡張子、カスタムヘッダーとCookie、ステータスコードフィルタリング、レスポンス長の表示、ファイルへの出力をサポートします。
- DNSモード(dns): カスタムワードリストとオプションのカスタムDNSサーバーを使用してサブドメインを解決し、スレッド数を設定できます。
- 仮想ホストモード(vhost): 仮想ホストを識別します。--append-domainオプションや、省略される可能性がある場合の警告を含みます。
- クラウドストレージモード: 公開されたAmazon S3およびGoogle Cloud Storageバケットを列挙します。
- TFTPモード: TFTPサーバー上のファイルを検索します。
- ファズモード: URL、クエリパラメータ、ヘッダー、POSTボディ、Basic認証内のFUZZキーワードを置換します。
運用機能には、設定可能な並行度によるマルチスレッドスキャン、ワードリストの各エントリごとに{GOBUSTER}を置換するパターンベーススキャン、ワードリストオフセット、ステータスコード範囲とブラックリスト、除外長範囲、TLSクライアント証明書/mTLS、TLS再ネゴシエーション、カスタム送信インターフェースとローカルIP、タイムアウト時の再試行、カラー出力、クワイエットモード、出力がリダイレクトされた際の自動進捗抑制が含まれます。インストール方法にはgo install、コンパイル済みバイナリ、Dockerイメージがあります。READMEにはトラブルシューティング、ベストプラクティス、SecListsやFuzzDBなどの推奨ワードリストも記載されています。本プロジェクトはApache 2.0の下でライセンスされ、Open Collectiveを通じて寄付を受け付けており、収益は慈善団体に寄付されます。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.