gobuster
Discover hidden directories, files, and subdomains with multi-mode brute-force scanning for web reconnaissance.
Instructions
Fast multi-mode brute-force tool: directory/files (dir), DNS subdomains (dns), virtual hosts (vhost), and fuzzing. Use for discovering hidden paths and subdomains. Written in Go — faster than dirb. For pure directory brute-force, dirb is simpler. For parameter/header fuzzing, use ffuf. Output: discovered paths/subdomains with HTTP status codes.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| mode | No | Mode: dir (directories/files), dns (subdomains), vhost (virtual hosts), fuzz (default: dir) | |
| opts | No | Additional gobuster options (e.g. '-x php,html,txt' for extensions) | |
| target | Yes | Target URL (e.g. http://example.com). Include http:// or https:// | |
| wordlist | Yes | Path to wordlist file (e.g. /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt) |