Introducción
Gobuster es una potente herramienta utilizada para la fuerza bruta de directorios y archivos, la fuerza bruta de subdominios DNS y la enumeración de buckets S3. Al realizar operaciones de fuzzing, especialmente contra servidores web, es común encontrar una gran cantidad de resultados "ruidosos". Estos a menudo incluyen respuestas para rutas inexistentes que devuelven un código de estado HTTP consistente (por ejemplo, 404 Not Found) y, de manera crucial, una longitud de cuerpo de respuesta consistente. Esto puede saturar la salida y dificultar la identificación de hallazgos legítimos.
En este laboratorio, aprenderá a aprovechar el flag --exclude-length de Gobuster en modo fuzz. Esta característica le permite especificar una o más longitudes de cuerpo de respuesta para ignorar, filtrando efectivamente estos resultados ruidosos. Al final de este laboratorio, podrá realizar escaneos de fuzzing más específicos y eficientes, centrándose solo en las respuestas relevantes.
