Fail mais persévère

Gobuster aujourd’hui

Posté par Doomer – 15 avril 2025

💀 J’ai tout donné aujourd’hui. J’ai fail. Mais j’ai compris.

1. Le WAF me troll

Un bon WAF renvoie exactement la même réponse pour tous les chemins.

/admin

Résultat : Gobuster pense que c’est du bruit.

gobuster dir -u https://target/ -w wordlist.txt -x php,html,js -s 200,403,404

💥 Bilan technique – Contourner un WAF

  • Réduire l’intensité (-t 5, --delay=200ms)
  • Changer d’IP (proxy, Tor, VPN)
  • Utiliser un User-Agent custom
  • Ajouter des headers : Referer, X-Forwarded-For
Ne crois jamais un outil. Analyse. Recoupe. Persiste.
🔒 RedOps2 – Made with frustration and black coffee by Doomer

Commentaires

Posts les plus consultés de ce blog

Nibbleblog - Pentesting HTB walkthrough

Chemins relatifs et absolus sous Linux : explication claire + mémo pratique