Ejecutar un escaneo con el número de hilos predeterminado (10)
En este paso, iniciará un escaneo de Gobuster utilizando su número de hilos predeterminado, que suele ser 10. Esto le proporcionará una comprensión básica de su rendimiento y el formato de salida. Gobuster intentará descubrir directorios y archivos en un servidor web local que se ha configurado para este laboratorio.
Abra su terminal y ejecute el siguiente comando:
gobuster dir -u http://127.0.0.1:8080 -w /tmp/wordlist.txt
gobuster dir: Especifica que desea realizar un escaneo de fuerza bruta de directorios/archivos.
-u http://127.0.0.1:8080: Establece la URL de destino para el escaneo. En este laboratorio, estamos apuntando a un servidor HTTP local que se ejecuta en el puerto 8080.
-w /tmp/wordlist.txt: Especifica la lista de palabras (wordlist) a utilizar para el proceso de fuerza bruta. Este archivo contiene nombres comunes de directorios y archivos.
Observe la salida. Verá a Gobuster iniciando el escaneo, indicando el número de hilos que se están utilizando (por defecto 10), y luego listando cualquier directorio o archivo descubierto. Preste atención a la rapidez con la que aparecen los resultados.
===============================================================
Gobuster vX.X.X-XXXXXX
===============================================================
[+] Url: http://127.0.0.1:8080
[+] Threads: 10
[+] Wordlist: /tmp/wordlist.txt
[+] Status codes: 200,204,301,302,307,401,403
[+] User Agent: gobuster/X.X.X
[+] Timeout: 10s
===============================================================
XXXX/XX/XX XX:XX:XX Starting gobuster in directory enumeration mode
===============================================================
/admin (Status: 200)
/login (Status: 200)
/secret (Status: 200)
/index (Status: 200)
===============================================================
XXXX/XX/XX XX:XX:XX Finished
===============================================================
La salida muestra la configuración utilizada para el escaneo, incluida la URL, la lista de palabras y, lo que es importante, el número de hilos. Las rutas descubiertas como /admin, /login, /secret y /index se enumeran con sus respectivos códigos de estado HTTP.