Kali 에서 기본 단어 목록 찾기
이 단계에서는 Gobuster 와 같은 도구에 필수적인 Kali Linux 에 제공되는 기본 단어 목록을 찾습니다. Kali Linux 에는 seclists 디렉토리에 저장된 풍부한 단어 목록 모음이 있습니다. 이러한 단어 목록은 디렉토리 열거, 비밀번호 크래킹, 퍼징 (fuzzing) 등 다양한 목적에 맞게 분류되어 있습니다.
먼저 seclists 디렉토리로 이동합니다. 이러한 단어 목록의 일반적인 경로는 /usr/share/seclists입니다.
ls -l /usr/share/seclists
그러면 다양한 하위 디렉토리가 표시됩니다. 웹 열거의 경우 Discovery 디렉토리가 특히 관련성이 높습니다. Discovery 안에는 웹 디렉토리 및 파일을 찾는 데 특화된 단어 목록이 포함된 Web-Content가 있습니다.
ls -l /usr/share/seclists/Discovery/Web-Content/
이 중에서 common.txt는 비교적 작은 단어 목록이며, directory-list-2.3-medium.txt는 더 크고 포괄적인 단어 목록입니다. 다음 단계에서 이 두 단어 목록을 사용하여 Gobuster 스캔에 대한 단어 목록 크기의 영향을 관찰할 것입니다.
ls -l /usr/share/seclists/Discovery/Web-Content/common.txt
ls -l /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-medium.txt
common.txt의 처음 몇 줄을 보고 내용을 파악할 수도 있습니다.
head /usr/share/seclists/Discovery/Web-Content/common.txt
예상 출력 (일부):
.git
.svn
.DS_Store
.htaccess
.htpasswd
.bash_history
.bash_logout
.bashrc
.profile
.ssh