Combinar -s e -b para Filtragem Precisa
Nesta etapa final, você aprenderá a combinar as flags -s (incluir códigos de status) e -b (excluir códigos de status) para uma filtragem ainda mais precisa. Embora -b seja ótimo para remover ruído, às vezes você só quer ver tipos específicos de respostas, como as bem-sucedidas (200 OK) ou redirecionamentos (3xx).
A flag -s permite que você especifique uma lista de códigos de status separados por vírgula para incluir nos resultados. Quando ambas as flags -s e -b são usadas, o Gobuster primeiro aplicará o filtro -s e, em seguida, a partir dos resultados restantes, aplicará o filtro -b.
Digamos que você queira ver apenas respostas 200 OK e 302 Found, enquanto ainda exclui explicitamente 404 Not Found.
Execute o seguinte comando:
gobuster dir -u http://localhost:8000 -w ~/project/wordlist.txt -s 200,302 -b 404
Aqui está a análise:
-s 200,302: Informa ao Gobuster para apenas mostrar resultados com códigos de status 200 ou 302.
-b 404: Informa ao Gobuster para excluir resultados com código de status 404. (Embora neste caso específico, 404 já seria excluído por -s, isso demonstra a combinação.)
Observe a saída. Agora você deve ver apenas entradas com Status: 200 e Status: 302.
...
/existing_dir (Status: 200)
/another_file.txt (Status: 200)
/redirect_me (Status: 302)
...
Essa combinação poderosa permite que você ajuste suas varreduras com Gobuster para obter apenas as informações mais relevantes, melhorando significativamente sua eficiência em reconhecimento web.