Goby+Acunetix打造漏扫利器

简介: Goby+Acunetix打造漏扫利器

Goby


什么是 Goby


Goby 是一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,其在本身功能的基础上可以安装很多主流的安全工具插件,从而实现更多功能。


Goby 的核心功能

资产扫描


安全的第一步就是硬件的安全,Goby 支持完善的资产扫描功能,因为资产是安全的基础,所以 Goby 可以在资产扫描的基础上进行很多安全测试研究工作。


网络异常,图片无法展示
|


资产扫描涵盖 IP端口协议产品信息等内容。


漏洞扫描


在资产扫描的基础上,我们可以进行主机漏洞扫描,web 漏洞扫描,代理赛秒,域名扫描等安全测试。在此过程中我们可以对接很多类似 Xrayawvs 等插件进行。


网络异常,图片无法展示
|


Goby 还支持自定义Poc自定义字典,拥有完善的内置漏洞库,是我们安全测试的得力助手。


安装 Goby


下载地址:https://cn.gobies.org/


网络异常,图片无法展示
|


下载后,直接解压压缩包,以管理员身份运行 Goby.exe 即可。


安装 awvs 插件


Goby 安装 awvs 插件非常方便,我们只需要在插件市场直接点击下载即可自动安装。此插件可以连接 awvs 通过调用 awvsapi 实现 web 漏洞扫描。


Acunetix


什么是 Acunetix


Acunetix 是一款经典商业漏扫工具,我们推荐使用 awvs13 进行实践。


AWVS 全名:Acunetix Web Vulnerability Scanner

中文名:Acunetix Web 漏洞扫描程序。


安装 Acunetix


我们推荐使用容器安装 Acunetix


docker run -it -d -p 13443:3443 secfa/docker-awvs
复制代码


网络异常,图片无法展示
|


登录 Acunetix


Acunetix 容器启动成功后,我们访问容器宿主机的 13443 端口即可打开 Acunetix 界面。


登录账号:admin@admin.com

登录密码:Admin123


网络异常,图片无法展示
|


漏扫实践


在 Goby 创建主机扫描


建议以管理员身份打开 Goby


网络异常,图片无法展示
|


网络异常,图片无法展示
|


在 Goby 创建基于 awvs 的扫描


结束主机扫描,Goby 会帮我们主动发现 web 服务,我们在 web 检测选项卡中可以进行 awvs 漏扫。


网络异常,图片无法展示
|


如上图,我们店 awvs 红色按钮即可开始漏扫工作。


以上 awvs 漏扫需,首次我们需要配置 awvsapi-keyurlGoby 中。url 就是:https://{host_ip}:13443api-key 的获取请看下面 👇


api-key 的获取


网络异常,图片无法展示
|


测试报告

在 Goby 上生成


点击插件处的 awvs 图标,选择需要生成报告的扫描任务,选择报告模式,点击 Generate 即可生成。然后你就可以导出查看了。


网络异常,图片无法展示
|


直接去 awvs 上下载


每个通过 Goby 下发的 awvs 漏扫任务都会生成安全测试报告,所以我们直接去 awvs 就可以下载到 Goby 上漏扫任务的测试报告。


网络异常,图片无法展示
|


测试报告概览


网络异常,图片无法展示
|

相关文章
|
9月前
|
缓存
提升直播软件源码开发平台性能关键利器功能
直播软件源码平台缓存功能的示例用法 cache = LiveStreamCache() cache.add_to_cache("stream1", "直播内容1") cache.add_to_cache("stream2", "直播内容2") content1 = cache.get_from_cache("stream1") print(content1) cache.remove_from_cache("stream2") content2 = cache.get_from_cache("stream2") print(content2)
|
6月前
|
人工智能 安全
编程利器Boit 使用详解
利用ai编程利器Boit 提高开发效率
53 0
|
7月前
|
JavaScript 前端开发 Shell
Donut 多端框架:一款跨平台开发的利器
随着移动互联网的快速发展,越来越多的开发者开始关注跨平台开发技术。跨平台开发可以让我们在不同的设备和操作系统上运行相同的代码,大大提高了开发效率和应用的覆盖范围。本文将为大家介绍一款名为Donut 多端框架的跨平台开发工具,以及如何使用它来快速搭建一个跨平台的移动应用。
659 0
|
9月前
|
人工智能 缓存 运维
不止工具:音视频开发「利器」的新机遇
7.28,LiveVideoStackCon阿里云视频云专场
118 0
|
运维 监控 Cloud Native
干货|后互联网时代,运维工程师的必备性能优化指北
在竞争激烈的后互联网时代,深度挖掘每份流量背后的商业价值成为每个企业的必修课,而网站性能与体验的优化是这一过程中重要环节。 因此,《网站性能与体验优化指北》成为后互联网时代的网站运维的必备电子书。
|
人工智能 IDE JavaScript
效率工具 | 推荐一款提高Python编程效率的神器
"I really love the line-of-code completions in the new kite.com",Python之父Guido van Rossum这样评价这款工具。这是一款基于人工智能的Python编码自动补全工具,起初,我对这款工具并不看好,直到我使用一段时间之后,才不由得感叹--"这款工具太牛了",有了它,就可以摆脱繁琐的插件配置、摆脱臃肿的IDE。
效率工具 | 推荐一款提高Python编程效率的神器
|
Docker 容器
静态代码检查新利器
静态代码检查新利器
553 0
静态代码检查新利器
|
移动开发 JavaScript 前端开发
Web开发利器推荐(四)
Hubspot 公司有3个很好的JavaScript库。 它们的使用方法都简单、灵活和易于完成目标。 Pace 是用于快速创建进度条的库,它有很多的进度条的表现方式,一定有一款适合你。
Web开发利器推荐(四)
|
缓存 移动开发 前端开发
Web开发利器推荐(三)
看到一个很棒的系列,介绍了很多对web开发很有帮助的利器,解决了很多开发中遇到的繁琐事,翻译来分享一下:
129 0
Web开发利器推荐(三)
|
Web App开发 前端开发 JavaScript
Web开发利器推荐(五)
它是一款很棒的Markdown编辑器。 基于PageDown开发而来,已经被 Stack Overflow 和其他 Stack Exchange 站点使用。 StackEdit 能实时预览文档,保存到云端或本地的local storage,导出 Markdown、HTML 或 PDF 格式,与GitHub、Gist、Google Drive、 Dropbox 或者任何 SSH 服务器。
111 0
Web开发利器推荐(五)

热门文章

最新文章