Gobuster
Brute-forceur de répertoires/fichiers et de sous-domaines DNS. Outil rapide écrit en Go avec des modes pour les répertoires web, sous-domaines, vhosts, buckets S3 et TFTP. Directory/file and DNS subdomain brute-forcer. Fast Go-based tool with modes for web dirs, subdomains, vhosts, S3 buckets, and TFTP.
↗ https://github.com/OJ/gobusterOverview
Gobuster is a brute-forcing tool that covers web directory enumeration, DNS subdomain discovery, virtual host enumeration, S3 bucket fuzzing, and more. It’s faster than DirBuster and simpler than ffuf for straightforward directory scanning.
Modes
dir — Web directory/file enumeration
Basic directory scan
gobuster dir -u https://target.com -w /usr/share/wordlists/dirb/common.txt
With extensions
gobuster dir -u https://target.com -w /usr/share/seclists/Discovery/Web-Content/raft-medium-words.txt \
-x php,html,txt,bak,js
Follow redirects, skip TLS verify, set threads
gobuster dir -u https://target.com -w wordlist.txt -r -k -t 50
Filter status codes
gobuster dir -u https://target.com -w wordlist.txt --status-codes-blacklist 404,403
With cookies/auth
gobuster dir -u https://target.com -w wordlist.txt \
-c "session=abc123" \
-H "Authorization: Bearer token123"
Output to file
gobuster dir -u https://target.com -w wordlist.txt -o results.txt
dns — Subdomain enumeration
Basic subdomain brute-force
gobuster dns -d target.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
Show IP addresses
gobuster dns -d target.com -w wordlist.txt -i
Custom DNS resolver
gobuster dns -d target.com -w wordlist.txt -r 8.8.8.8
vhost — Virtual host discovery
gobuster vhost -u https://target.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
Append domain automatically
gobuster vhost -u https://target.com -w wordlist.txt --append-domain
s3 — S3 bucket enumeration
gobuster s3 -w bucket-names.txt
Tips
- For
dirmode,raft-medium-words.txtfrom SecLists gives better coverage thancommon.txt - Use
-t 50for speed on stable networks; reduce on rate-limited targets --no-errorsuppresses connection errors to keep output clean- Combine with
-x php,htmlto catch config files and source
Help / Man page
gobuster [command] [flags]
Commands:
dir Directory/file enumeration
dns DNS subdomain enumeration
vhost Virtual host enumeration
s3 S3 bucket enumeration
fuzz Fuzzing mode
Global Flags:
-t threads Number of concurrent threads (default: 10)
-w wordlist Path to wordlist
-o output Output file
-q Quiet mode
--delay Time to wait between requests (e.g. 500ms)
--timeout HTTP timeout (default: 10s)
dir Flags:
-u URL Target URL
-x extensions File extensions to search for
-r Follow redirects
-k Skip TLS verification
-c cookie Cookies
-H header HTTP headers
-s status-codes Positive status codes (default: 200,204,301,302,307,401,403,405,500)
-b blacklist Status codes to ignore
--no-tls-validation Skip TLS cert validation
dns Flags:
-d domain Target domain
-i Show IP addresses
-r resolver Custom DNS resolver
Vue d’ensemble
Gobuster est un outil de brute-force couvrant l’énumération de répertoires web, la découverte de sous-domaines DNS, l’énumération de virtual hosts, le fuzzing de buckets S3, et plus encore. Il est plus rapide que DirBuster et plus simple que ffuf pour un scan de répertoires basique.
Modes
dir : Énumération de répertoires/fichiers web
# Scan de répertoires basique
gobuster dir -u https://target.com -w /usr/share/wordlists/dirb/common.txt
# Avec extensions
gobuster dir -u https://target.com -w /usr/share/seclists/Discovery/Web-Content/raft-medium-words.txt \
-x php,html,txt,bak,js
# Suivre les redirections, ignorer la vérification TLS, régler les threads
gobuster dir -u https://target.com -w wordlist.txt -r -k -t 50
# Filtrer les codes de statut
gobuster dir -u https://target.com -w wordlist.txt --status-codes-blacklist 404,403
# Avec cookies/auth
gobuster dir -u https://target.com -w wordlist.txt \
-c "session=abc123" \
-H "Authorization: Bearer token123"
# Sortie vers un fichier
gobuster dir -u https://target.com -w wordlist.txt -o results.txt
dns : Énumération de sous-domaines
# Brute-force de sous-domaines basique
gobuster dns -d target.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
# Afficher les adresses IP
gobuster dns -d target.com -w wordlist.txt -i
# Resolver DNS personnalisé
gobuster dns -d target.com -w wordlist.txt -r 8.8.8.8
vhost : Découverte de virtual host
gobuster vhost -u https://target.com -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
Ajouter le domaine automatiquement
gobuster vhost -u https://target.com -w wordlist.txt --append-domain
s3 : Énumération de buckets S3
gobuster s3 -w bucket-names.txt
Conseils
- Pour le mode
dir,raft-medium-words.txtde SecLists offre une meilleure couverture quecommon.txt - Utiliser
-t 50pour la vitesse sur des réseaux stables ; réduire sur des cibles limitées en débit --no-errorsupprime les erreurs de connexion pour garder une sortie propre- Combiner avec
-x php,htmlpour attraper les fichiers de config et le code source
Aide / Page de manuel
gobuster [command] [flags]
Commands:
dir Directory/file enumeration
dns DNS subdomain enumeration
vhost Virtual host enumeration
s3 S3 bucket enumeration
fuzz Fuzzing mode
Global Flags:
-t threads Number of concurrent threads (default: 10)
-w wordlist Path to wordlist
-o output Output file
-q Quiet mode
--delay Time to wait between requests (e.g. 500ms)
--timeout HTTP timeout (default: 10s)
dir Flags:
-u URL Target URL
-x extensions File extensions to search for
-r Follow redirects
-k Skip TLS verification
-c cookie Cookies
-H header HTTP headers
-s status-codes Positive status codes (default: 200,204,301,302,307,401,403,405,500)
-b blacklist Status codes to ignore
--no-tls-validation Skip TLS cert validation
dns Flags:
-d domain Target domain
-i Show IP addresses
-r resolver Custom DNS resolver