Execute o Scan gobuster fuzz
Nesta etapa, você combinará todo o conhecimento anterior para executar o scan gobuster fuzz. Você usará a URL com fuzzing construída na Etapa 2 e a wordlist especificada na Etapa 3.
O comando completo será:
gobuster fuzz -u http://localhost:8000/FUZZ -w ~/project/fuzz_wordlist.txt
Vamos detalhar o comando:
gobuster fuzz: Invoca o Gobuster no modo de fuzzing.
-u http://localhost:8000/FUZZ: Especifica a URL de destino com o placeholder FUZZ.
-w ~/project/fuzz_wordlist.txt: Fornece o caminho para a wordlist contendo os payloads.
Agora, execute o comando em seu terminal:
gobuster fuzz -u http://localhost:8000/FUZZ -w ~/project/fuzz_wordlist.txt
Você verá o Gobuster iterando através da wordlist e relatando os códigos de status para cada tentativa.
===============================================================
Gobuster v3.x.x
===============================================================
[+] Url: http://localhost:8000/FUZZ
[+] Wordlist: /home/labex/project/fuzz_wordlist.txt
[+] Threads: 10
[+] Timeout: 10s
===============================================================
2024/01/01 12:00:00 Starting gobuster in fuzz mode
===============================================================
http://localhost:8000/secret_dir (Status: 200)
http://localhost:8000/admin_panel (Status: 200)
http://localhost:8000/test_page.html (Status: 200)
http://localhost:8000/nonexistent (Status: 404)
===============================================================
2024/01/01 12:00:00 Finished
===============================================================
Observe o (Status: 200) para secret_dir, admin_panel e test_page.html, indicando que esses caminhos existem e retornaram uma resposta bem-sucedida. O (Status: 404) para nonexistent indica que esse caminho não foi encontrado, como esperado.