查看: 2622|回复: 0
收起左侧

[牛逼工具] GoBuster – Go中的目录/文件和DNS清除工具

[复制链接]

管理员

3553

主题

3602

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
16429

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

发表于 2020-4-9 17:55:32 | 显示全部楼层 |阅读模式
  • GoBuster是一种基于Go的工具,用于对网站和DNS子域(具有通配符支持)中的URI(目录和文件)进行暴力破解-本质上是一种目录/文件和DNS清除工具。 Spam Hack Tools.png 作者构建了YET ANOTHER目录和DNS暴力破解工具,因为他想要。
    • ……没有胖Java GUI(控制台FTW)的东西。
    • ……构建在命令行上可以使用的东西。
    • ……没有做递归暴力的东西。
    • …使我能够一次蛮力破解文件夹和多个扩展名的东西。
    • …可以在多个平台上编译为本机的东西。
    • …比解释脚本(例如Python)要快的东西。
    • ……不需要运行时的东西。
    • ……使用对并发有利的东西(因此开始)。
    • …在Go中构建并非完全没有用的东西。
    使用GoBuster目录/文件和DNS清除工具
    GoBuster有很多选项,包括:


    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26


    root: ./gobuster -help
        -fw - force processing of a domain with wildcard results.
        -np - hide the progress output.
        -m <mode> - which mode to use, either dir or dns (default: dir).
        -q - disables banner/underline output.
        -t <threads> - number of threads to run (default: 10).
        -u <url/domain> - full URL (including scheme), or base domain name.
        -v - verbose output (show all results).
        -w <wordlist> - path to the wordlist used for brute forcing (use - for stdin).
        -cn - show CNAME records (cannot be used with '-i' option).
        -i - show all IP addresses for the result.
        -a <user agent string> - specify a user agent string to send in the request header.
        -c <http cookies> - use this to specify any cookies that you might need (simulating auth).
        -e - specify extended mode that renders the full URL.
        -f - append / for directory brute forces.
        -k - Skip verification of SSL certificates.
        -l - show the length of the response.
        -n - "no status" mode, disables the output of the result's status code.
        -o <file> - specify a file name to write the output to.
        -p <proxy url> - specify a proxy to use for all requests (scheme much match the URL scheme).
        -r - follow redirects.
        -s <status codes> - comma-separated set of the list of status codes to be deemed a "positive" (default: 200,204,301,302,307).
        -x <extensions> - list of extensions to check for, if any.
        -P <password> - HTTP Authorization password (Basic Auth only, prompted if missing).
        -U <username> - HTTP Authorization username (Basic Auth only).
        -to <timeout> - HTTP timeout. Examples: 10s, 100ms, 1m (default: 10s).




    您可以在此处下载GoBuster: gobuster-2.0.1.zip (24.43 KB, 下载次数: 4, 售价: 8 美金)
温馨提示:
1、本站所有信息都来源于互联网有违法信息与本网站立场无关。
2、当有关部门,发现本论坛有违规,违法内容时,可联系站长删除,否则本站不承担任何责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
5、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
6、如果使用本帖附件,本站程序只提供学习使用,请24小时内删除!使用者搭建运营触犯法律,违法,违规,本站不承担任何责任。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则