发布于2026-08-19 阅读(0)
扫一扫,手机访问
在这次实验里,你会掌握运用Gobuster开展目录扫描的基础知识。Gobuster可是个厉害的家伙,在渗透测试和道德黑客攻击领域,它被用来找出Web服务器上那些隐藏的目录和文件。通过对目标URL进行常见目录名称的暴力破解,Gobuster能够揭露敏感信息或者被忽视的入口点。本次实验会引导你去挑选目标、选择合适的单词列表(wordlist)、构建Gobuster命令、执行扫描以及解读扫描结果。
在此步骤中,你将为 Gobuster 扫描选择一个目标 URL。在本实验中,我们将使用一个本地托管的、故意设计为易受攻击的 Web 应用程序。这可以确保你在执行扫描时不会影响外部系统,并能观察到典型的结果。
首先,让我们确保目标 Web 服务器正在运行。我们将使用 CODE_0 来检查 Web 服务器是否可访问。
在 CODE_0 目录中打开你的终端。
curl http://localhost:8080
你应该会看到 HTML 输出,表明 Web 服务器已启动。我们扫描的目标 URL 将是 CODE_0。
```plaintext
若您看到此页面,说明nginx网络服务器已成功安装且正在运行。不过,还需进一步配置。
For online documentation and support please refer to
nginx.org.
Commercial support is a vailable at
nginx.com.
Thank you for using nginx.
在此步骤中,你将为 Gobuster 扫描选择一个基础单词列表(wordlist)。单词列表是一个包含常见目录和文件名称列表的文件,Gobuster 将尝试在目标服务器上查找这些名称。你的单词列表的质量和全面性直接影响扫描的有效性。
在本实验中,我们将使用一个小型、预先安装的单词列表,该列表适用于演示目的。此单词列表位于 CODE_0。
你可以使用 CODE_0 命令检查此单词列表的前几行,以了解其内容:
head /usr/share/wordlists/dirb/common.txt
此命令将显示单词列表的开头,展示 Gobuster 将测试的目录名称示例。
admin/
backup/
bin/
cgi-bin/
conf/
css/
data/
db/
dev/
doc/
此单词列表包含 Web 服务器上常见的目录名称。使用像这样的小型单词列表有助于在本实验中快速完成扫描。
在此步骤中,你将构建基础的 CODE0 命令。CODE1 命令用于目录和文件的暴力破解(brute-forcing)。它至少需要两个主要标志(flags):CODE2 用于目标 URL,CODE3 用于单词列表。
该命令的基本语法是:
gobuster dir -u -w
根据我们之前的步骤:
因此,你将构建的命令是:
gobuster dir -u http://localhost:8080 -w /usr/share/wordlists/dirb/common.txt
此命令告诉 Gobuster 使用 CODE0 中的条目作为潜在的目录名称,对 CODE1 执行目录扫描。你将在下一步执行此命令。
在此步骤中,你将执行在上一步构建的 CODE_0 命令。这将启动针对我们目标 URL 的目录扫描,并使用指定的单词列表。
在你的终端中执行以下命令:
gobuster dir -u http://localhost:8080 -w /usr/share/wordlists/dirb/common.txt
扫描运行时,Gobuster 将显示其进度以及发现的任何目录或文件。输出将显示每个找到条目的状态码(例如,200 表示 OK,301 表示永久移动)和响应的大小。
===============================================================
Gobuster vX.X.X-XXXXXX Linux/amd64
===============================================================
[+] Url: http://localhost:8080
[+] Threads: 10
[+] Wordlist: /usr/share/wordlists/dirb/common.txt
[+] Status codes: 200,204,301,302,307,401,403
[+] User Agent: gobuster/X.X.X
[+] Timeout: 10s
===============================================================
XXXX/XX/XX XX:XX:XX Starting gobuster in directory enumeration mode
===============================================================
/css (Status: 301)
/js (Status: 301)
/images (Status: 301)
/admin (Status: 301)
/icons (Status: 301)
/server-status (Status: 403)
===============================================================
XXXX/XX/XX XX:XX:XX Finished
===============================================================
上面的输出显示了几个找到的目录及其 HTTP 状态码。例如,CODE0 返回了 CODE1 状态,表示永久重定向。
在此步骤中,你将分析 Gobuster 扫描的输出以理解结果。输出提供了关于目标 Web 服务器上发现的目录和文件的宝贵信息。
回顾上一步的输出。你应该会看到类似以下的行:
/css (Status: 301)
/js (Status: 301)
/images (Status: 301)
/admin (Status: 301)
/icons (Status: 301)
/server-status (Status: 403)
每一行代表 Gobuster 发现的一个潜在目录或文件。
在我们的示例中,CODE0、CODE1、CODE2、CODE3 和 CODE4 都返回了 CODE5 状态码,这意味着这些目录存在并且服务器正在将请求重定向到它们。CODE6 路径返回了 CODE7 状态,表明它存在但访问被禁止。
这种分析有助于你识别需要进一步调查的潜在区域,例如管理面板 (CODE_0) 或配置文件,这些区域可能存在漏洞。
在此实验中,你成功使用 Gobuster 执行了基本的目录扫描。你学会了如何选择目标 URL,选择合适的单词列表,使用 CODE0 和 CODE1 标志构建 CODE_2 命令,执行扫描,并分析输出以识别存在的目录及其 HTTP 状态码。这项基本技能对于网络安全中的侦察至关重要,它能帮助你发现可能包含敏感信息或漏洞的隐藏 Web 资产。现在,你可以使用不同的单词列表和目标来应用这些技术,以扩展你对 Web 服务器结构的理解。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9