프로젝트 소개

Gobuster는 Go로 작성된 고성능 무차별 대입 도구로, 보안 전문가와 침투 테스터를 대상으로 합니다. 모드 기반 명령줄 인터페이스를 통해 디렉터리/파일 열거, DNS 하위 도메인 탐색, 가상 호스트 감지, 클라우드 스토리지 버킷 열거 및 사용자 정의 퍼징을 수행합니다. 주요 기능: - 디렉터리/파일 모드(dir): 웹 서버의 숨겨진 경로를 발견하며, 파일 확장자, 사용자 정의 헤더 및 쿠키, 상태 코드 필터링, 응답 길이 표시 및 파일 출력을 지원합니다. - DNS 모드(dns): 사용자 정의 워드리스트와 선택적 사용자 정의 DNS 서버를 사용하여 하위 도메인을 해석하며, 구성 가능한 스레드 수를 제공합니다. - 가상 호스트 모드(vhost): 가상 호스트를 식별하며, --append-domain 옵션과 생략 시 경고를 포함합니다. - 클라우드 스토리지 모드: 공개 Amazon S3 및 Google Cloud Storage 버킷을 열거합니다. - TFTP 모드: TFTP 서버에서 파일을 검색합니다. - 퍼즈 모드: URL, 쿼리 매개변수, 헤더, POST 본문 및 기본 인증에서 FUZZ 키워드를 대체합니다. 운영 기능에는 구성 가능한 동시성을 갖춘 멀티스레드 스캔, 워드리스트 항목마다 {GOBUSTER}가 대체되는 패턴 기반 스캔, 워드리스트 오프셋, 상태 코드 범위 및 블랙리스트, 제외 길이 범위, TLS 클라이언트 인증서/mTLS, TLS 재협상, 사용자 정의 발신 인터페이스 및 로컬 IP, 시간 초과 시 재시도, 색상 출력, 조용한 모드, 출력이 리디렉션될 때 자동 진행률 억제가 포함됩니다. 설치 옵션에는 go install, 사전 컴파일된 바이너리 및 Docker 이미지가 있습니다. README는 문제 해결, 모범 사례 및 SecLists 및 FuzzDB와 같은 권장 워드리스트도 문서화합니다. 이 프로젝트는 Apache 2.0 라이선스 하에 있으며 Open Collective를 통해 기부를 받고, 수익은 자선 단체에 기부됩니다.