Ataques de fuerza bruta con Gobuster

 

https://www.onlinetis.com

Ataques de fuerza bruta con Gobuster

Gobuster es una herramienta de código abierto escrita en el lenguaje Go, diseñada para realizar ataques de fuerza bruta con el objetivo de descubrir directorios, archivos ocultos, subdominios y otros recursos en servidores web. Es una herramienta fundamental en las fases de reconocimiento y enumeración durante un test de penetración.

Instalación

Aunque en muchas versiones actuales de Kali Linux ya se encuentra disponible en los repositorios oficiales, si no la tienes, puedes instalarla fácilmente ejecutando en tu terminal:

Bash
sudo apt update
sudo apt install gobuster

Modos de uso principales

Gobuster es muy versátil y funciona mediante diferentes "modos". Los más utilizados son:

1. Enumeración de directorios y archivos (dir)

Es el modo más común para encontrar carpetas o archivos ocultos en una web.

Bash
gobuster dir -u http://ejemplo.com -w /ruta/a/tu/wordlist.txt
  • -u: La URL objetivo.

  • -w: La ruta a tu diccionario (wordlist), como directory-list-2.3-small.txt de SecLists.

2. Enumeración de subdominios (dns)

Útil para encontrar subdominios asociados a un dominio principal.

Bash
gobuster dns -d ejemplo.com -w /ruta/a/wordlist-subdominios.txt
  • -d: El dominio raíz a investigar.

3. Descubrimiento de Virtual Hosts (vhost)

Se usa para encontrar nombres de host virtuales que podrían no estar vinculados a una IP pública o que requieren un encabezado específico para ser accedidos.

Bash
gobuster vhost -u http://ejemplo.com -w /ruta/a/wordlist.txt

Opciones útiles adicionales

Para mejorar la eficiencia y filtrar los resultados, puedes añadir estos parámetros:

  • -x: Define extensiones de archivo que quieras buscar (ej. -x php,html,txt).

  • -t: Define el número de hilos o threads (por defecto suele ser 10; a mayor número, más velocidad, pero también más ruido en la red).

  • -s: Especifica códigos de estado HTTP que consideras como éxito (ej. -s 200,204,301,302).

  • -q: Modo silencioso (evita mostrar el banner inicial).

Consejos de seguridad

  • Wordlists: El éxito de Gobuster depende casi totalmente de la calidad de tu diccionario. Se recomienda usar las listas de SecLists, que son el estándar en la industria.

  • Ética: Utiliza esta herramienta únicamente en entornos controlados, laboratorios (como TryHackMe o HackTheBox) o en proyectos donde tengas autorización expresa por escrito para realizar pruebas de seguridad.

    https://www.onlinetis.com 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux