Ataques de fuerza bruta con Gobuster
Ataques de fuerza bruta con Gobuster
Gobuster es una herramienta de código abierto escrita en el lenguaje Go, diseñada para realizar ataques de fuerza bruta con el objetivo de descubrir directorios, archivos ocultos, subdominios y otros recursos en servidores web. Es una herramienta fundamental en las fases de reconocimiento y enumeración durante un test de penetración.
Instalación
Aunque en muchas versiones actuales de Kali Linux ya se encuentra disponible en los repositorios oficiales, si no la tienes, puedes instalarla fácilmente ejecutando en tu terminal:
sudo apt update
sudo apt install gobuster
Modos de uso principales
Gobuster es muy versátil y funciona mediante diferentes "modos". Los más utilizados son:
1. Enumeración de directorios y archivos (dir)
Es el modo más común para encontrar carpetas o archivos ocultos en una web.
gobuster dir -u http://ejemplo.com -w /ruta/a/tu/wordlist.txt
-u: La URL objetivo.-w: La ruta a tu diccionario (wordlist), comodirectory-list-2.3-small.txtde SecLists.
2. Enumeración de subdominios (dns)
Útil para encontrar subdominios asociados a un dominio principal.
gobuster dns -d ejemplo.com -w /ruta/a/wordlist-subdominios.txt
-d: El dominio raíz a investigar.
3. Descubrimiento de Virtual Hosts (vhost)
Se usa para encontrar nombres de host virtuales que podrían no estar vinculados a una IP pública o que requieren un encabezado específico para ser accedidos.
gobuster vhost -u http://ejemplo.com -w /ruta/a/wordlist.txt
Opciones útiles adicionales
Para mejorar la eficiencia y filtrar los resultados, puedes añadir estos parámetros:
-x: Define extensiones de archivo que quieras buscar (ej.-x php,html,txt).-t: Define el número de hilos o threads (por defecto suele ser 10; a mayor número, más velocidad, pero también más ruido en la red).-s: Especifica códigos de estado HTTP que consideras como éxito (ej.-s 200,204,301,302).-q: Modo silencioso (evita mostrar el banner inicial).
Consejos de seguridad
Wordlists: El éxito de Gobuster depende casi totalmente de la calidad de tu diccionario. Se recomienda usar las listas de SecLists, que son el estándar en la industria.
Ética: Utiliza esta herramienta únicamente en entornos controlados, laboratorios (como TryHackMe o HackTheBox) o en proyectos donde tengas autorización expresa por escrito para realizar pruebas de seguridad.