Executar a Varredura com as Flags -u e -w
Nesta etapa, você executará a varredura de vhost do gobuster usando a URL alvo e a wordlist fornecida.
Agora, combine a URL alvo e o caminho da wordlist no comando gobuster.
gobuster vhost -u http://127.0.0.1:8080 -w /tmp/vhost_wordlist.txt
Pressione Enter para executar o comando. O Gobuster começará a iterar pela wordlist, enviando requisições com cada palavra como um cabeçalho Host, e reportando quaisquer virtual hosts descobertos.
A saída mostrará o progresso e quaisquer descobertas bem-sucedidas. Pode parecer semelhante a isto:
===============================================================
Gobuster v3.6
by OJ (https://github.com/OJ/gobuster)
===============================================================
[+] Url: http://127.0.0.1:8080
[+] Wordlist: /tmp/vhost_wordlist.txt
[+] Threads: 10
[+] Timeout: 10s
[+] User Agent: gobuster/3.6
===============================================================
2024/07/30 10:00:00 Starting gobuster in vhost mode
===============================================================
Found: vhost1 (Status: 200) [Size: 20]
Found: vhost2 (Status: 200) [Size: 20]
Found: hidden_vhost (Status: 200) [Size: 27]
===============================================================
2024/07/30 10:00:05 Finished
===============================================================
Você pode ver que o gobuster encontrou com sucesso vhost1, vhost2 e hidden_vhost.