مكتبة الأوامر / gobuster
gobuster
اكتشاف المجلدات والملفات والنطاقات الفرعية المخفية بالقوة الغاشمة
يجرّب gobuster قائمة كلمات مقابل هدف — كمسارات URL (وضع dir) أو نطاقات فرعية DNS (وضع dns) — ويُبلغ بما هو موجود فعلاً. تأتي كلمة الوضع (dir/dns/vhost) مباشرة بعد gobuster، ثم -u للهدف و-w لقائمة الكلمات وكلاهما مطلوب في وضع dir.
تدرّب على gobusterالاستخدام
الخيارات والأعلام
modedir (مسارات ويب) أو dns (نطاقات فرعية) أو vhost (مضيفات افتراضية)
-u, --urlURLالرابط الهدف (وضع dir) أو النطاق (وضع dns)
-w, --wordlistFILEمسار ملف قائمة الكلمات
-x, --extensionsLISTامتدادات ملفات تُجرَّب أيضاً، مفصولة بفواصل (مثل php,txt,bak)
-t, --threadsNعدد الخيوط المتزامنة (الافتراضي 10)
أمثلة
gobuster dir -u http://10.10.10.5 -w /usr/share/wordlists/dirb/common.txtجرّب كل كلمة في قائمة common كمسار على الموقع الهدف.
gobuster dir -u http://10.10.10.5 -w wordlist.txt -x php,txt,bakجرّب كل كلمة أيضاً مع .php و.txt و.bak — يكشف ملفات النسخ الاحتياطي المنسية.
gobuster dir -u http://10.10.10.5 -w wordlist.txt -t 50سرّع الفحص بـ 50 خيطاً بدل الافتراضي 10.
أخطاء شائعة
يحتاج gobuster كلمة وضع (dir أو dns أو vhost) مباشرة بعد اسم الأداة، قبل أي أعلام — لا يخمّن ما الذي تعدّده.