找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 80|回复: 0

漏扫工具之goby

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105860
发表于 2021-12-16 17:36:39 | 显示全部楼层 |阅读模式 IP:山东省青岛市 移动

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 mind 于 2021-12-16 17:38 编辑

扫描
资产扫描

自动探测当前网络空间存活的IP



端口扫描

涵盖近300个主流端口,并支持不同场景的端口分组,确保最高效地结果输出;


协议识别

预置了超过200种协议识别引擎,覆盖常见网络协议,数据库协议,IoT协议,ICS协议等,通过非常轻量级地发包能够快速的分析出端口对应的协议信息;



产品识别

预置了超过10万种规则识别引擎,针对硬件设备和软件业务系统进行自动化识别和分类,全面的分析出网络中存在的业务系统;



Web Finder

支持Web网站渗透时所需的重要信息:包含IP、端口、服务器、标题等;



漏洞扫描

预置了最具攻击效果的漏洞引擎,覆盖Weblogic,Tomcat等最严重漏洞;



网站截图

支持获取服务器上的网站截图,并可以在详情页看到更多截图。



代理扫描

通过socket5代理,快速进入内网,开启内网渗透。

注:支持Pcap及socket两种模式,请根据不同的场合动态切换。

pcap模式:支持协议识别和漏洞扫描,不支持端口扫描;

socket模式:支持端口扫描协议识别以及漏洞扫描,扫描速度慢。


域名扫描

自定解析域名到IP,并自动爬取子域名。包含AXFR检测,二级域名字典爆破,关联域名查询。


同时支持连接FOFA,扩大数据源。

填写fofa邮箱账户及Key后执行扫描。如下:



深度测试

发现非标准端口或非标准应用系统资产,进行深入的应用识别。在实战场景中非常有效。

设置 -> 高级设置 -> 开启 “深度测试”



CS架构

远程服务,区分扫描模块及展示模块。

CS搭建:开启远端服务,然后配置服务端主机、端口、账户信息。



漏洞
自定义PoC

漏洞扫描更灵活;



自定义字典

暴力破解更容易



漏洞利用

漏洞利用


远程会话

漏洞利用成功后,不需要自己搭建服务器,直接进行shell管理。



报告
数据统计及分析

扫描完成后,可以查看软件和硬件的资产分析,服务、应用和系统的风险分析、端口开放情况、网络结构图等。



导出报告

支持报告导出PDF文件,支持资产及漏洞导出Excel文件,方便呈报及传阅扫描结果。

资产文件:IP及对应的端口、协议、Ma地址、应用。
漏洞文件:漏洞及对应的hostinfo、风险地址。



插件
联动FOFA

将通过FOFA查询的IP和端口,快速导入Goby进行扫描



ExpotCsv

可以选择IP、端口、协议字段,导出对应csv文件



统计数据库

实时统计扫描过程中有数据库(目前仅支持mysql、redis、MongoDB、Elasticsearch)资产的IP信息,并可查看详情。



自定义任务队列及定时扫描

自定义任务队列,当前任务完成后自动开启下一个任务。同时支持拖拽排序与定时任务。

自定义任务队列

定时扫描









回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-17 10:36

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表