发布于2026-08-19 阅读(0)
扫一扫,手机访问
Gobuster 是一个强大的工具,用于目录和文件暴力破解、DNS 子域暴力破解以及 S3 存储桶枚举。在执行扫描时,终端显示的输出信息量可能差异很大。了解如何控制输出的详细程度对于高效分析至关重要,也能避免终端被不必要的数据淹没。
本实验将教会你如何管理Gobuster的输出详细程度。你先按默认设置进行扫描,接着探索安静模式(CODE0)以减少输出,最后再体验详细模式(CODE1)以获取更多细节。通过对比这几种不同模式,你就能实际体会到如何根据各种情况来调整Gobuster的输出,无论是快速检查还是深入调查都能应对自如。
在此步骤中,你将执行一次标准的 Gobuster 扫描,不带任何特定的详细程度标志。这将使你能够观察 Gobuster 的默认输出行为,通常它会显示在发现的目录和文件。
首先,确保你位于主目录的 CODE_0 文件夹中。
cd ~/project
现在,执行 Gobuster 命令。为了避免扫描外部网站,我们将在此实验中使用本地目标。我们将使用 CODE_0 作为目标,并使用一个小型的 wordlist 进行演示。
gobuster dir -u http://localhost -w /usr/share/wordlists/dirb/common.txt -x php,html,txt -z
让我们分解一下这个命令:
观察终端中的输出。你应该会看到指示找到的目录和文件的行,以及它们的 HTTP 状态码。
===============================================================
Gobuster v3.1.0
by OJ
===============================================================
[+] Url: http://localhost
[+] Threads: 10
[+] Wordlist: /usr/share/wordlists/dirb/common.txt
[+] Extensions: php, html, txt
[+] Status codes: 200,204,301,302,307,401,403
[+] User Agent: gobuster/3.1.0
[+] Timeout: 10s
===============================================================
2024/07/29 08:00:00 Starting gobuster in directory enumeration mode
/index.html (Status: 200)
/server-status (Status: 403)
/manual (Status: 301)
/icons (Status: 301)
/phpmyadmin (Status: 301)
/test.php (Status: 200)
/info.php (Status: 200)
/robots.txt (Status: 200)
/license.txt (Status: 200)
/README.txt (Status: 200)
===============================================================
2024/07/29 08:00:00 Finished
===============================================================
这是默认输出,在信息量和简洁性之间取得了平衡。
在此步骤中,你将使用安静模式重新运行 Gobuster 扫描。CODE_0 标志会抑制大部分输出,只显示关键发现。当你希望快速检查特定资源而不被详细信息干扰,或者在将输出管道传输到另一个工具时,此模式非常有用。
执行与之前相同的 Gobuster 命令,但这次添加 CODE_0 标志:
gobuster dir -u http://localhost -w /usr/share/wordlists/dirb/common.txt -x php,html,txt -z -q
观察输出。你应该会注意到初始横幅、统计信息和进度更新不再显示。只有找到的目录和文件会被打印到控制台。
/index.html (Status: 200)
/server-status (Status: 403)
/manual (Status: 301)
/icons (Status: 301)
/phpmyadmin (Status: 301)
/test.php (Status: 200)
/info.php (Status: 200)
/robots.txt (Status: 200)
/license.txt (Status: 200)
/README.txt (Status: 200)
这种安静的输出非常适合脚本编写,或者当你只关心已发现的路径时。
在此步骤中,你将使用详细模式重新运行 Gobuster 扫描。CODE_0 标志提供了关于扫描过程的更详细信息,包括每个发出的请求及其相应的响应状态。此模式对于调试或当你需要了解为何某些路径未被找到或返回意外响应时特别有用。
执行相同的 Gobuster 命令,但这次添加 CODE_0 标志:
gobuster dir -u http://localhost -w /usr/share/wordlists/dirb/common.txt -x php,html,txt -z -v
观察输出。你会发现显示的详细信息量显著增加。对于 wordlist 中的每个单词,Gobuster 都会显示正在测试的 URL 和收到的 HTTP 状态码,即使对于不存在或返回错误状态的路径也是如此。
===============================================================
Gobuster v3.1.0
by OJ
===============================================================
[+] Url: http://localhost
[+] Threads: 10
[+] Wordlist: /usr/share/wordlists/dirb/common.txt
[+] Extensions: php, html, txt
[+] Status codes: 200,204,301,302,307,401,403
[+] User Agent: gobuster/3.1.0
[+] Timeout: 10s
===============================================================
2024/07/29 08:00:00 Starting gobuster in directory enumeration mode
Testing url: http://localhost/index.html (Status: 200)
Testing url: http://localhost/server-status (Status: 403)
Testing url: http://localhost/manual (Status: 301)
Testing url: http://localhost/icons (Status: 301)
Testing url: http://localhost/phpmyadmin (Status: 301)
Testing url: http://localhost/test.php (Status: 200)
Testing url: http://localhost/info.php (Status: 200)
Testing url: http://localhost/robots.txt (Status: 200)
Testing url: http://localhost/license.txt (Status: 200)
Testing url: http://localhost/README.txt (Status: 200)
Testing url: http://localhost/admin (Status: 404)
Testing url: http://localhost/login (Status: 404)
... (many more lines for each tested path)
===============================================================
2024/07/29 08:00:00 Finished
===============================================================
这种详细的输出提供了扫描过程的完整跟踪,这对于故障排除或深度分析非常有价值。
在此步骤中,你将比较你执行的三种不同 Gobuster 扫描的输出:默认、安静 (CODE0) 和详细 (CODE1)。理解这些差异将帮助你为不同情况选择最合适的输出级别。
回顾每种输出的特点:
考虑以下场景以及每种输出级别如何最适合:
通过比较你在前几个步骤中观察到的终端输出,你可以清楚地看到每个标志如何改变详细程度。
在最后一步中,你将巩固对何时使用每种 Gobuster 输出详细程度的理解。详细程度的选择很大程度上取决于你的目标以及渗透测试或安全评估的上下文。
以下是每种模式使用时机的总结:
通过掌握这些详细程度选项,你可以使 Gobuster 扫描更高效,并根据你的特定需求进行定制,从而节省时间并提高你的分析能力。
在本次实验中,想必你已经成功掌握了如何掌控Gobuster的输出详细程度。起初,你进行了标准扫描,对默认输出进行了观察,它呈现出了枚举过程的一种平衡视角。接着,你运用了带有CODE0标志的安静模式,此模式极大地减少了输出,仅展示所发现的路径,这对于脚本编写以及获取清晰的结果而言,无疑是非常合适的。最后,你又借助了带有CODE1标志的详细模式,以此深入了解每个请求和响应,这在调试和深度分析方面,具有极高的价值。
通过理解和应用这些不同的详细程度级别,你可以有效地定制 Gobuster 的输出以适应各种场景,从快速检查到详细的故障排除,从而提高你在目录和文件枚举任务中的效率。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9