소개
Gobuster 는 디렉토리 및 파일 무차별 대입 (brute-forcing), DNS 서브도메인 무차별 대입, S3 버킷 열거에 사용되는 강력한 도구입니다. 퍼징 (fuzzing) 작업을 수행할 때, 특히 웹 서버를 대상으로 할 때, 많은 "잡음 (noisy)" 결과를 마주치는 것이 일반적입니다. 이러한 결과에는 종종 존재하지 않는 경로에 대한 응답이 포함되며, 이는 일관된 HTTP 상태 코드 (예: 404 Not Found) 와 결정적으로 일관된 응답 본문 길이 (response body length) 를 반환합니다. 이는 출력을 복잡하게 만들고 실제 발견 사항을 식별하기 어렵게 만듭니다.
이 랩에서는 퍼즈 모드 (fuzz mode) 에서 Gobuster 의 --exclude-length 플래그를 활용하는 방법을 배우게 됩니다. 이 기능은 무시할 하나 이상의 응답 본문 길이를 지정할 수 있게 하여, 이러한 잡음 결과를 효과적으로 필터링합니다. 이 랩이 끝날 때쯤이면 관련 응답에만 집중하여 더 목표 지향적이고 효율적인 퍼징 스캔을 수행할 수 있게 될 것입니다.
