Gobuster - o poder desta ferramenta pode te ajudar nos estudos de Cybersec
Gosbuster é uma ferramenta muito poderosa que em uma linha de código e uma interface simples pode apresentar diretórios sem proteção dentro do seu sistema web.
Tudo sobre a ferramenta: https://blog.solyd.com.br/gobuster-o-que-e-como-instalar-e-de-que-modo-usar/
A ferramenta tem um nível de complexidade intermediária já que muito provavelmente você vai precisar instalar no terminal e aprender a utilizar os comandos, flags e demais funções. Apesar dessa "complexidade" é possível expor fraquezas apenas com uma linha de código.
ex:gobuster dir -u -w
O real proposito da ferramenta é varrer seu site automática com uma lista de palavras que altera o caminnho da URL com o intuito de encontrar páginas, diretórios e arquivos sensíveis ou com vulnerabilidades. Como por exemplo é possível encontrar se alguma página possui ou não nível de acesso como ADMIN, User e etc. Ou até mesmo encontrar arquivos sensíveis que deveriam estar no ambiente de desenvolvimento e acabaram subindo para a produção.