Escanear paginas web y sus directorios con Gobuster

Gobuster es un escáner de directorios para servidores web, que utiliza la fuerza bruta de directorios tradicionales como DirBuster y DIRB.

  • Ventajas
    La velocidad haciendo escáner sobre directorios.
  • Desventajas
    El escaneado de directorios que realiza no es recursivo, por lo cual deberás utilizar otra herramienta para hacer un análisis mas profundo.

Instalación de la herramienta Gobuster

comandoit@comandoit:~# apt-get install gobuster

Utilización de la herramienta Gobuster

comandoit@comandoit:~# gobuster dir -u http://10.10.10.29/ -w /usr/share/wordlists/dirb/common.txt

Resultado del uso de la herramienta Gobuster

===============================================================
Gobuster v3.0.1
by OJ Reeves (@TheColonial) & Christian Mehlmauer (@_FireFart_)
===============================================================
[+] Url:            http://10.10.10.29/
[+] Threads:        10
[+] Wordlist:       /usr/share/wordlists/dirb/common.txt
[+] Status codes:   200,204,301,302,307,401,403
[+] User Agent:     gobuster/3.0.1
[+] Timeout:        10s
===============================================================
2020/04/21 03:37:03 Starting gobuster
===============================================================
/wordpress (Status: 301)
===============================================================
2020/04/21 03:38:45 Finished
===============================================================