Executar um Scan com a Contagem de Threads Padrão (10)
Nesta etapa, você iniciará um scan do Gobuster usando sua contagem de threads padrão, que é tipicamente 10. Isso lhe dará uma compreensão básica de seu desempenho e do formato de saída. O Gobuster tentará descobrir diretórios e arquivos em um servidor web local que foi configurado para este laboratório.
Abra seu terminal e execute o seguinte comando:
gobuster dir -u http://127.0.0.1:8080 -w /tmp/wordlist.txt
gobuster dir: Especifica que você deseja realizar um scan de brute-forcing de diretório/arquivo.
-u http://127.0.0.1:8080: Define a URL de destino para o scan. Neste laboratório, estamos visando um servidor HTTP local rodando na porta 8080.
-w /tmp/wordlist.txt: Especifica a wordlist a ser usada no processo de brute-forcing. Este arquivo contém nomes comuns de diretórios e arquivos.
Observe a saída. Você verá o Gobuster iniciando o scan, indicando o número de threads em uso (por padrão, 10), e então listando quaisquer diretórios ou arquivos descobertos. Preste atenção à rapidez com que os resultados aparecem.
===============================================================
Gobuster vX.X.X-XXXXXX
===============================================================
[+] Url: http://127.0.0.1:8080
[+] Threads: 10
[+] Wordlist: /tmp/wordlist.txt
[+] Status codes: 200,204,301,302,307,401,403
[+] User Agent: gobuster/X.X.X
[+] Timeout: 10s
===============================================================
XXXX/XX/XX XX:XX:XX Starting gobuster in directory enumeration mode
===============================================================
/admin (Status: 200)
/login (Status: 200)
/secret (Status: 200)
/index (Status: 200)
===============================================================
XXXX/XX/XX XX:XX:XX Finished
===============================================================
A saída mostra a configuração usada para o scan, incluindo a URL, a wordlist e, o mais importante, o número de threads. Os caminhos descobertos como /admin, /login, /secret e /index são listados com seus respectivos códigos de status HTTP.