Introdução
Gobuster é uma ferramenta poderosa usada para brute-forcing de diretórios e arquivos, brute-forcing de subdomínios DNS e enumeração de S3 buckets. Ao realizar operações de fuzzing, especialmente contra servidores web, é comum encontrar um grande número de resultados "ruidosos". Estes frequentemente incluem respostas para caminhos inexistentes que retornam um código de status HTTP consistente (por exemplo, 404 Not Found) e, crucialmente, um comprimento de corpo de resposta consistente. Isso pode poluir a saída e dificultar a identificação de descobertas legítimas.
Neste laboratório, você aprenderá a alavancar o flag --exclude-length do Gobuster no modo fuzz. Este recurso permite especificar um ou mais comprimentos de corpo de resposta para ignorar, filtrando efetivamente esses resultados ruidosos. Ao final deste laboratório, você será capaz de realizar varreduras de fuzzing mais direcionadas e eficientes, focando apenas nas respostas relevantes.
