Goby+Acunetix打造漏扫利器

简介: Goby+Acunetix打造漏扫利器

Goby


什么是 Goby


Goby 是一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,其在本身功能的基础上可以安装很多主流的安全工具插件,从而实现更多功能。


Goby 的核心功能

资产扫描


安全的第一步就是硬件的安全,Goby 支持完善的资产扫描功能,因为资产是安全的基础,所以 Goby 可以在资产扫描的基础上进行很多安全测试研究工作。


网络异常,图片无法展示
|


资产扫描涵盖 IP端口协议产品信息等内容。


漏洞扫描


在资产扫描的基础上,我们可以进行主机漏洞扫描,web 漏洞扫描,代理赛秒,域名扫描等安全测试。在此过程中我们可以对接很多类似 Xrayawvs 等插件进行。


网络异常,图片无法展示
|


Goby 还支持自定义Poc自定义字典,拥有完善的内置漏洞库,是我们安全测试的得力助手。


安装 Goby


下载地址:https://cn.gobies.org/


网络异常,图片无法展示
|


下载后,直接解压压缩包,以管理员身份运行 Goby.exe 即可。


安装 awvs 插件


Goby 安装 awvs 插件非常方便,我们只需要在插件市场直接点击下载即可自动安装。此插件可以连接 awvs 通过调用 awvsapi 实现 web 漏洞扫描。


Acunetix


什么是 Acunetix


Acunetix 是一款经典商业漏扫工具,我们推荐使用 awvs13 进行实践。


AWVS 全名:Acunetix Web Vulnerability Scanner

中文名:Acunetix Web 漏洞扫描程序。


安装 Acunetix


我们推荐使用容器安装 Acunetix


docker run -it -d -p 13443:3443 secfa/docker-awvs
复制代码


网络异常,图片无法展示
|


登录 Acunetix


Acunetix 容器启动成功后,我们访问容器宿主机的 13443 端口即可打开 Acunetix 界面。


登录账号:admin@admin.com

登录密码:Admin123


网络异常,图片无法展示
|


漏扫实践


在 Goby 创建主机扫描


建议以管理员身份打开 Goby


网络异常,图片无法展示
|


网络异常,图片无法展示
|


在 Goby 创建基于 awvs 的扫描


结束主机扫描,Goby 会帮我们主动发现 web 服务,我们在 web 检测选项卡中可以进行 awvs 漏扫。


网络异常,图片无法展示
|


如上图,我们店 awvs 红色按钮即可开始漏扫工作。


以上 awvs 漏扫需,首次我们需要配置 awvsapi-keyurlGoby 中。url 就是:https://{host_ip}:13443api-key 的获取请看下面 👇


api-key 的获取


网络异常,图片无法展示
|


测试报告

在 Goby 上生成


点击插件处的 awvs 图标,选择需要生成报告的扫描任务,选择报告模式,点击 Generate 即可生成。然后你就可以导出查看了。


网络异常,图片无法展示
|


直接去 awvs 上下载


每个通过 Goby 下发的 awvs 漏扫任务都会生成安全测试报告,所以我们直接去 awvs 就可以下载到 Goby 上漏扫任务的测试报告。


网络异常,图片无法展示
|


测试报告概览


网络异常,图片无法展示
|

相关文章
|
运维 安全 网络协议
Hfish蜜罐部署及防护经验分享
Hfish蜜罐部署及防护经验分享
4478 1
Hfish蜜罐部署及防护经验分享
|
Windows
gitlab 账号注册及修改资料
填写注册信息 点击注册链接奇迹 GitLab后,可以看到以下界面,输入用户名、邮箱等信息,点击 SIGN UP 进行注册: 确认邮件 注册后邮箱会收到一封确认邮件,如果没有收到邮件,可能是被误判为垃圾邮件,请进入邮箱的垃圾箱进行查找。
11758 0
|
11月前
|
人工智能 自然语言处理 测试技术
WebWalker:阿里巴巴推出评估LLMs在网页浏览任务中性能的基准工具
WebWalker是阿里巴巴开发的用于评估大型语言模型在网页浏览任务中性能的工具,支持多智能体框架和垂直探索策略,提供WebWalkerQA数据集进行性能测试。
506 1
WebWalker:阿里巴巴推出评估LLMs在网页浏览任务中性能的基准工具
|
JavaScript 前端开发 Go
动态加载与异步加载 JavaScript 详解:加载远程js,加载成功后执行回调函数
动态加载与异步加载 JavaScript 详解:加载远程js,加载成功后执行回调函数
2576 2
|
监控 安全 数据可视化
开源的网络监控工具:Sniffnet,简单而有趣!
开源的网络监控工具:Sniffnet,简单而有趣!
1751 0
|
人工智能 运维 监控
智能化运维:AI在IT运维中的应用与挑战
【6月更文挑战第21天】本文将深入探讨AI技术如何革新传统的IT运维领域,通过案例分析展示AI在故障预测、自动化处理和安全监控等方面的应用。同时,文章也将讨论AI运维带来的挑战,包括数据隐私、系统复杂性和成本问题,并提出相应的解决策略。
762 6
|
小程序 Java 数据库
微信小程序的驾校预约管理系统
微信小程序的驾校预约管理系统
|
安全 数据安全/隐私保护
kali 安装awvs
kali 安装awvs
1006 0
|
jenkins Java 持续交付
jenkins学习笔记之十六:SonarSQube支持多分支
jenkins学习笔记之十六:SonarSQube支持多分支
|
监控 网络协议 网络安全
ssh服务中如何批量管理100多台机器(Paramiko、 psutil模块)、跳板机(堡垒机)
ssh服务中如何批量管理100多台机器(Paramiko、 psutil模块)、跳板机(堡垒机)