소개
Gobuster 는 웹 서버에서 디렉토리 및 파일 무차별 대입 (brute-forcing) 에 사용되는 강력한 도구입니다. 숨겨진 디렉토리를 찾는 데 흔히 사용되지만, 특정 확장자를 가진 파일을 찾는 데에도 활용될 수 있습니다. 이 기능은 침투 테스트 및 보안 평가에서 잠재적인 진입점, 민감한 파일 또는 즉시 명확하지 않을 수 있는 잘못된 구성을 식별하는 데 도움이 되므로 매우 중요합니다. 예를 들어, .php 파일을 찾는 것은 웹 애플리케이션을 나타낼 수 있으며, .bak 또는 .old 파일은 민감한 데이터의 백업 복사본을 드러낼 수 있습니다.
이 랩에서는 웹 열거 (enumeration) 과정에서 특정 파일 확장자를 대상으로 Gobuster 의 -x 플래그를 효과적으로 사용하는 방법을 배우게 됩니다. 일반적이고 관련성 있는 파일 확장자를 식별하는 것부터 시작하여 기본 Gobuster 명령을 구성한 다음, 확장자별 스캔을 포함하도록 개선할 것입니다. 마지막으로 스캔을 실행하고 결과를 분석하여 출력 해석 방법을 이해할 것입니다. 이 실습 경험은 보다 표적화되고 효율적인 웹 정찰 (reconnaissance) 을 위한 귀중한 기술을 갖추게 해 줄 것입니다.
