기본 스레드 수 (10) 로 스캔 실행하기
이 단계에서는 기본 스레드 수인 10 을 사용하여 Gobuster 스캔을 시작합니다. 이를 통해 성능 및 출력 형식에 대한 기준선을 이해할 수 있습니다. Gobuster 는 이 실습을 위해 설정된 로컬 웹 서버에서 디렉토리 및 파일을 검색하려고 시도합니다.
터미널을 열고 다음 명령을 실행합니다.
gobuster dir -u http://127.0.0.1:8080 -w /tmp/wordlist.txt
gobuster dir: 디렉토리/파일 무차별 대입 스캔을 수행하려는 것을 지정합니다.
-u http://127.0.0.1:8080: 스캔 대상 URL 을 설정합니다. 이 실습에서는 포트 8080 에서 실행되는 로컬 HTTP 서버를 대상으로 합니다.
-w /tmp/wordlist.txt: 무차별 대입 프로세스에 사용할 단어 목록을 지정합니다. 이 파일에는 일반적인 디렉토리 및 파일 이름이 포함되어 있습니다.
출력을 관찰합니다. Gobuster 가 스캔을 시작하고 사용 중인 스레드 수를 표시하며 (기본값 10), 발견된 디렉토리 또는 파일을 나열하는 것을 볼 수 있습니다. 결과가 얼마나 빨리 나타나는지에 주의를 기울이십시오.
===============================================================
Gobuster vX.X.X-XXXXXX
===============================================================
[+] Url: http://127.0.0.1:8080
[+] Threads: 10
[+] Wordlist: /tmp/wordlist.txt
[+] Status codes: 200,204,301,302,307,401,403
[+] User Agent: gobuster/X.X.X
[+] Timeout: 10s
===============================================================
XXXX/XX/XX XX:XX:XX Starting gobuster in directory enumeration mode
===============================================================
/admin (Status: 200)
/login (Status: 200)
/secret (Status: 200)
/index (Status: 200)
===============================================================
XXXX/XX/XX XX:XX:XX Finished
===============================================================
출력에는 URL, 단어 목록 및 중요한 스레드 수를 포함하여 스캔에 사용된 구성이 표시됩니다. /admin, /login, /secret, /index와 같은 발견된 경로는 해당 HTTP 상태 코드와 함께 나열됩니다.