002 web站点路径和文件扫描 gobuster
https://github.com/OJ/gobuster
kali 集成
gobuster dir -u http://baidu.com -w /usr/share/wordlists/dirb/common.txt -q -n -e -x html,txt,php
Gobuster 是一个用于暴力破解的工具:
网站中的 URI(目录和文件)。
DNS 子域(支持通配符)。
目标 Web 服务器上的虚拟主机名。
打开 Amazon S3 存储桶