首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Gobuster目录/文件扫描工具

Gobuster目录/文件扫描工具

原创
作者头像
久绊A
发布2025-09-15 12:29:48
发布2025-09-15 12:29:48
10500
代码可运行
举报
运行总次数:0
代码可运行
Gobuster 介绍

类型:Go 语言编写的命令行扫描工具

功能:目录/文件暴力扫描、子域名枚举、虚拟主机发现

特点

  • 速度快:多线程扫描,效率高,适合远程或云服务器
  • 轻量级:CPU/内存占用低,适合自动化脚本
  • 灵活性高:支持自定义字典、代理、HTTP 认证、输出文件等
  • 模式多样:目录扫描(dir)、DNS 子域扫描(dns)、虚拟主机扫描(vhost)
安装

在 Kali 或 Linux 上:

代码语言:javascript
代码运行次数:0
运行
复制
sudo apt update
sudo apt install gobuster -y

检查版本:

代码语言:javascript
代码运行次数:0
运行
复制
gobuster -v
目录/文件扫描
代码语言:javascript
代码运行次数:0
运行
复制
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt -t 50 -o result.txt
  • dir → 目录/文件扫描模式
  • -u → 目标 URL
  • -w → 字典文件路径(Kali 自带字典 /usr/share/wordlists/dirb/common.txt,大字典 /usr/share/wordlists/dirb/big.txt 可选)
  • -t → 线程数
  • -o → 输出文件 使用场景:扫描敏感目录,如 /admin/backup/.git/config.php
DNS 子域扫描
代码语言:javascript
代码运行次数:0
运行
复制
gobuster dns -d target.com -w /usr/share/wordlists/dns/subdomains-top1million-5000.txt -t 50 -o dns_result.txt
  • dns → 子域扫描模式
  • -d → 目标域名
  • -w → Kali 自带子域字典 /usr/share/wordlists/dns/subdomains-top1million-5000.txt 使用场景:发现隐藏子域、资产管理、渗透测试前期信息收集
虚拟主机扫描
代码语言:javascript
代码运行次数:0
运行
复制
gobuster vhost -u http://target.com -w /usr/share/wordlists/vhosts.txt -t 50 -o vhost_result.txt
  • vhost → 虚拟主机扫描模式
  • -u → 主 URL
  • -w → 字典文件,可使用 Kali 自带虚拟主机字典 /usr/share/wordlists/vhosts.txt 使用场景:发现隐藏站点或多租户环境下的子站点
高级用法
  • 使用代理
代码语言:javascript
代码运行次数:0
运行
复制
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt -t 50 --proxy http://127.0.0.1:8080
  • 添加 HTTP 认证
代码语言:javascript
代码运行次数:0
运行
复制
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt -t 50 -a "username:password"
使用场景总结

场景

说明

示例

敏感目录扫描

找出 /admin, /backup, /config.php 等未授权目录或文件

gobuster dir

子域名发现

枚举二级域名、隐藏资产

gobuster dns

虚拟主机扫描

查找隐藏站点、多租户环境下的子站点

gobuster vhost

渗透测试信息收集

前期资产发现,为漏洞利用提供线索

全面资产发现

自动化监控/脚本化

定期检查敏感目录或子域名变化

批量扫描云服务器

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Gobuster 介绍
  • 安装
  • 目录/文件扫描
  • DNS 子域扫描
  • 虚拟主机扫描
  • 高级用法
  • 使用场景总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档