표준 gobuster dir 명령 구성
이 단계에서는 기본적인 gobuster dir 명령을 구성합니다. gobuster dir 명령은 디렉토리 및 파일 무차별 대입 (brute-forcing) 에 사용됩니다. 대상 URL 과 일반적인 단어 목록 (wordlist) 을 지정할 것입니다.
먼저 ~/project 디렉토리에 있는지 확인합니다.
cd ~/project
이제 기본적인 gobuster dir 명령을 구성해 보겠습니다. 대상 URL 로는 http://127.0.0.1:8080을 사용하고, 단어 목록으로는 /usr/share/wordlists/dirb/common.txt를 사용합니다.
gobuster dir -u http://127.0.0.1:8080 -w /usr/share/wordlists/dirb/common.txt
이 명령은 대상에서 단어 목록에 나열된 디렉토리 및 파일을 스캔하고 결과를 터미널에 직접 표시합니다.
예상 출력 (일부):
===============================================================
Gobuster v3.5
by OJ <oj@gobuster.io>
===============================================================
[+] Url: http://127.0.0.1:8080
[+] Method: GET
[+] Threads: 10
[+] Wordlist: /usr/share/wordlists/dirb/common.txt
[+] Add Slash: false
[+] Allow Timeouts: false
[+] User Agent: gobuster/3.5
[+] Timeout: 10s
===============================================================
2024/01/01 12:00:00 Starting gobuster in directory enumeration mode
===============================================================
/admin.html (Status: 200)
/secret.txt (Status: 200)
/testdir (Status: 200)
...