GOBY扫描篇

简介: GOBY扫描篇

一、软件简介

新一代网络安全技术,通过为目标建立完整的资产数据库,实现快速的安全应急。

二、下载地址:https://gobies.org/

0a2653c851af460fa595bd959398a8f1.png

三、使用方法

1、资产扫描

自动探测当前网络空间存活的IP

2、端口扫描

涵盖近300个主流端口,并支持不同场景的端口分组,确保最高效地结果输出;

0eacb84100b54626af849e6b562bf92a.png

3、显示重扫说明扫描完毕,共存活IP14个,端口38个

2d65d23f6d4748949b924e4057485923.png

4、协议识别

预置了超过200种协议识别引擎,覆盖常见网络协议,数据库协议,IoT协议,ICS协议等,通过非常轻量级地发包能够快速的分析出端口对应的协议信息

5、产品识别

预置了超过10万种规则识别引擎,针对硬件设备和软件业务系统进行自动化识别和分类,全面的分析出网络中存在的业务系统;

2e9b90b2ca334476abebe75bafe6eeaa.png

6、Web检测

支持web网站渗透时所需的重要信息:包含IP、端口、服务器、标题等;

0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png

7、漏洞扫描

预置了最具攻击效果的漏洞引擎,覆盖Weblogic,Tomcat等最严重漏洞;

2d65d23f6d4748949b924e4057485923.png

8、网站截图

支持获取服务器上的网站截图,并可以在详情页看到更多截图。

9、代理扫描

通过socket5代理,快速进入内网,开启内网渗透。

注:支持Pcap及socket两种模式,请根据不同的场合动态切换。

pcap模式:支持协议识别和漏洞扫描,不支持端口扫描;

socket模式:支持端口扫描协议识别以及漏洞扫描,扫描速度慢。

2e9b90b2ca334476abebe75bafe6eeaa.png

10、域名扫描

自定解析域名到IP,并自动爬取子域名。包含AXFR检测,二级域名字典爆破,关联域名查询

0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png

11、深度测试

发现非标准端口或非标准应用系统资产,进行深入的应用识别。在实战场景中非常有效。

设置 -> 高级设置 -> 开启 “深度测试”

2d65d23f6d4748949b924e4057485923.png

12、CS架构

远程服务,区分扫描模块及展示模块。

CS搭建:开启远端服务,然后配置服务端主机、端口、账户信息。

2e9b90b2ca334476abebe75bafe6eeaa.png

禁止非法,后果自负

目录
相关文章
|
安全 Linux 测试技术
配置Goby工具环境(win,linux,macOS)
配置Goby工具环境(win,linux,macOS)
1284 2
|
安全 数据安全/隐私保护
CSRF漏洞利用工具 -- CSRFTester
CSRF漏洞利用工具 -- CSRFTester
428 0
|
SQL Web App开发 XML
广联达OA漏洞合集(信息泄露+SQL注入+文件上传)
广联达Linkworks办公OA存在信息泄露,攻击者可通过此漏洞获取账号密码登录后台,造成其他影响。
2157 1
|
安全 网络协议
端口扫描神器:御剑 保姆级教程(附链接)
端口扫描神器:御剑 保姆级教程(附链接)
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
16805 0
|
安全 Java API
解决 Swagger API 未授权访问漏洞:完善分析与解决方案
Swagger 是一个用于设计、构建、文档化和使用 RESTful 风格的 Web 服务的开源软件框架。它通过提供一个交互式文档页面,让开发者可以更方便地查看和测试 API 接口。然而,在一些情况下,未经授权的访问可能会导致安全漏洞。本文将介绍如何解决 Swagger API 未授权访问漏洞问题。
|
7月前
|
机器学习/深度学习 人工智能 安全
AI大模型安全风险和应对方案
AI大模型面临核心安全问题,包括模型内在风险(如欺骗性对齐、不可解释性和模型幻觉)、外部攻击面扩大(如API漏洞、数据泄露和对抗性攻击)及生成内容滥用(如深度伪造和虚假信息)。应对方案涵盖技术防御与优化、全生命周期管理、治理与行业协同及用户教育。未来需关注动态风险适应、跨领域协同和量子安全预研,构建“技术+管理+法律”三位一体的防护体系,推动AI安全发展。
2303 1
|
SQL 安全 Shell
漏洞扫描神器:Netsparker 保姆级教程(附链接)
漏洞扫描神器:Netsparker 保姆级教程(附链接)
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)