Was ist Directory Busting?

Beim Directory Busting spürst du versteckte Verzeichnisse oder Dateien auf einem Webserver auf. Diese Methode wird häufig von Systemadministratoren genutzt, um Schwachstellen zu finden und abzusichern. Gleichzeitig wird sie aber auch von Angreifern eingesetzt, um nach ungeschützten Daten, Admin-Bereichen oder sensiblen Dateien zu suchen.

Mit Tools wie Gobuster kannst du systematisch eine Liste potenzieller Verzeichnisnamen (eine sogenannte Wordlist) prüfen lassen. Gobuster sendet dabei automatisierte Anfragen an den Server und wertet die Antworten aus. Wenn ein Verzeichnis existiert, meldet der Server einen Erfolgscode zurück.

Dein Ziel ist es, versteckte Dateien und Verzeichnisse auf einem simulierten Server zu finden und zu analysieren. Dazu musst du die gefundenen Dateinamen manuell im Browser eingeben, um deren Inhalt anzuzeigen. Achte dabei auf die Verwendung der korrekten Domain.

Nutze den folgenden Befehl, um den Scan korrekt zu starten:

gobuster dir -u https://cyberdefenselab.informatik.uni-oldenburg.de -w wordlist.txt

Was macht der Befehl?
- gobuster: Startet das Tool Gobuster.
- dir: Gibt an, dass Verzeichnisse gesucht werden sollen.
- -u https://cyberdefenselab.informatik.uni-oldenburg.de: Definiert die Ziel-URL.
- -w wordlist.txt: Verwendet die angegebene Wortliste (wordlist.txt), um nach Verzeichnissen zu suchen.

Schritt 1: Gobuster-Befehl eingeben