gobuster_dir
Enumerate hidden directories and files on web servers via wordlist-based brute force, revealing unlisted content for security assessment.
Instructions
Directory/file enumeration mode - discovers hidden directories and files on web servers using wordlist-based brute forcing. Executes on remote Kali host via SSH.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | Target URL (e.g., https://example.com or https://example.com/path) | |
| async | No | Run scan asynchronously and return scan ID (default: false) | |
| quiet | No | Don't print banner and other noise (default: false) | |
| cookies | No | Cookies to use for requests (e.g., session=abc123) | |
| headers | No | Custom headers (e.g., ['Authorization: Bearer token', 'X-Custom: value']) | |
| threads | No | Number of concurrent threads (default: 10) | |
| timeout | No | HTTP timeout in seconds (default: 10) | |
| expanded | No | Expanded mode, print full URLs (default: false) | |
| wordlist | No | Path to wordlist file on Kali (default: /usr/share/wordlists/dirb/common.txt) | |
| extensions | No | File extensions to search for, comma-separated (e.g., php,html,txt,js) | |
| user_agent | No | Custom User-Agent string | |
| show_length | No | Show response length (default: true) | |
| status_codes | No | Positive status codes to match, comma-separated (e.g., 200,204,301,302) | |
| exclude_status | No | Status codes to exclude, comma-separated (e.g., 404,403) | |
| follow_redirect | No | Follow redirects (default: false) | |
| no_tls_validation | No | Skip TLS certificate verification (default: false) |