Observe que o Scan Agora Prossegue
Nesta etapa, você confirmará que o scan do Gobuster está agora ativo e processando a wordlist, graças à flag -k. Como a flag -q foi usada para suprimir a maior parte da saída, você pode não ver muita atividade a menos que um diretório seja encontrado. Para tornar o progresso mais visível, removeremos a flag -q e deixaremos o Gobuster rodar por um curto período.
Execute o comando novamente, mas desta vez sem a flag -q, para que você possa ver o progresso:
gobuster dir -u https://self-signed.badssl.com/ -w /usr/share/wordlists/dirb/common.txt -k
Agora você deverá ver a saída normal do Gobuster, indicando que ele está escaneando ativamente o alvo. A saída mostrará o progresso e quaisquer diretórios ou arquivos descobertos. Por exemplo:
===============================================================
Gobuster vX.X.X -- by OJ <@_odejim> & @Neohapsis
===============================================================
[+] Url: https://self-signed.badssl.com/
[+] Threads: 10
[+] Wordlist: /usr/share/wordlists/dirb/common.txt
[+] Status codes: 200,204,301,302,307,401,403,405
[+] User Agent: gobuster/X.X.X
[+] Timeout: 10s
[+] Allow redirects: false
[+] Follow new location: false
[+] No TLS validation: true
===============================================================
2023/10/27 10:30:00 Starting gobuster in directory enumeration mode
/admin (Status: 301)
/login (Status: 301)
...
Você pode pressionar Ctrl+C para parar o scan assim que confirmar que ele está em execução. O ponto principal é que o scan foi iniciado com sucesso sem o erro de certificado anterior.