Combinar -s y -b para un filtrado preciso
En este paso final, aprenderá a combinar las banderas -s (incluir códigos de estado) y -b (excluir códigos de estado) para un filtrado aún más preciso. Si bien -b es excelente para eliminar el ruido, a veces solo desea ver tipos específicos de respuestas, como las exitosas (200 OK) o las redirecciones (3xx).
La bandera -s le permite especificar una lista de códigos de estado separados por comas para incluir en los resultados. Cuando se usan tanto -s como -b, Gobuster primero aplicará el filtro -s y luego, de los resultados restantes, aplicará el filtro -b.
Digamos que solo desea ver las respuestas 200 OK y 302 Found, mientras excluye explícitamente 404 Not Found.
Ejecute el siguiente comando:
gobuster dir -u http://localhost:8000 -w ~/project/wordlist.txt -s 200,302 -b 404
Aquí está el desglose:
-s 200,302: Indica a Gobuster que solo muestre los resultados con códigos de estado 200 o 302.
-b 404: Indica a Gobuster que excluya los resultados con código de estado 404. (Aunque en este caso específico, el 404 ya estaría excluido por -s, demuestra la combinación).
Observe la salida. Ahora solo debería ver entradas con Status: 200 y Status: 302.
...
/existing_dir (Status: 200)
/another_file.txt (Status: 200)
/redirect_me (Status: 302)
...
Esta poderosa combinación le permite ajustar sus escaneos de Gobuster para recuperar solo la información más relevante, mejorando significativamente su eficiencia en el reconocimiento web.