Загрузка...

Поиск скрытых директорий на сайте | Gobuster

Тема в разделе Статьи создана пользователем BlackPlace 22 июл 2025 в 17:44. 186 просмотров

  1. BlackPlace
    BlackPlace Автор темы 22 июл 2025 в 17:44 лучший дизайн - https://lolz.live/threads/8937154/ 131 27 июн 2024
    Всех привествую, сегодня я вам хотел бы показать интересную утилиту GoBuster.

    Статья для прям чайников ( таких как я )

    Итак, начнем.

    Gobuster это утилита для поиска скрытых директорий на сайте и тд и тп, показывать её буду на винде ( лень заходить на кали ).

    Пропишите в командной строке:

    Если у вас ничего не выводится, то пишем

    Прописываем еще раз, у меня вывело:
    [IMG]
    Скачиваем Go если нету: https://go.dev/dl/

    Когда скачалось проверяем, в cmd прописываем:

    Должно вывести такое:
    [IMG]

    Создаем папку, заходим в нее через команду "cd" в командной строке и прописываем

    (если у вас нету git, скачайте с официального сайта: https://git-scm.com/downloads )

    Теперь можем протестить:

    Готово! Теперь у нас есть готовый gobuster,
    но для ****форса директорий нужны словари, вордлисты
    Лучшие словари у SecLists.

    Скачиваем:

    Скачать ZIP напрямую: https://github.com/danielmiessler/SecLists/archive/refs/heads/master.zip

    Через git:

    Словари для Gobuster в основном находятся в папке Discovery/Web-content/
    Теперь попробуем это все на практике
    Возьмем для практики сайт https://physmath.am
    Прописываем в командной строке:​
    [IMG]
    Начинается сканирование.

    Нашлась очень интересненькая директория)
    [IMG]
    Переходим и видим:
    [IMG]
    Этот /wp-admin/ говорит нам о том что сайт написан на Wordpress и вот уже одна зацепка.

    Allow: /wp-admin/admin-ajax.php - Обход запрета сканирования AJAX запросов: Этот параметр разрешает сканирование admin-ajax.php.

    И так с помощью GoBuster мы нашли важную зацепку которая поможет при дальнейшем пентесте, можно узнать версию Wordpress из /wp-admin/, и искать уязвимости именно в этой версии.

    А на этом все, всем добра!
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. APT29388
    Gobuster - норм тулза, но DirBuster иногда лучше, там больше настроек и можно подсунуть свой словарь, а то Gobuster часто хуйню всякую находит
     
    1. BlackPlace Автор темы
      APT29388, а что типо в DirBuster другие словари?
  3. lord11111212
    годная тема а я скачивал кряк анализа сайта
     
Загрузка...
Top