快沒梗了...
今天來說說gobuster 的 vhost 掃描功能。vhost主要用於發現伺服器上未公開的虛擬主機。
之前遇過的案例是找出 http://s3.example.com 並對s3進行攻擊,但具體細節...之後有機會再說
要使用 gobuster 進行 vhost 掃描,你可以使用以下命令格式:
gobuster vhost -u http://target-url -w /path/to/wordlist.txt
假設你想要掃描目標網站 http://example.com,並使用 /usr/share/wordlists/vhosts.txt
這個字典文件,
gobuster vhost -u http://example.com -w /usr/share/wordlists/vhosts.txt
gobuster vhost -u http://example.com -w /usr/share/wordlists/vhosts.txt -t 50
gobuster vhost -u http://example.com -w /usr/share/wordlists/vhosts.txt -s 200,204,301,302
gobuster vhost -u http://example.com -w /usr/share/wordlists/vhosts.txt -x php,html