Goby+Acunetix打造漏扫利器

简介: Goby+Acunetix打造漏扫利器

Goby


什么是 Goby


Goby 是一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,其在本身功能的基础上可以安装很多主流的安全工具插件,从而实现更多功能。


Goby 的核心功能

资产扫描


安全的第一步就是硬件的安全,Goby 支持完善的资产扫描功能,因为资产是安全的基础,所以 Goby 可以在资产扫描的基础上进行很多安全测试研究工作。


网络异常,图片无法展示
|


资产扫描涵盖 IP端口协议产品信息等内容。


漏洞扫描


在资产扫描的基础上,我们可以进行主机漏洞扫描,web 漏洞扫描,代理赛秒,域名扫描等安全测试。在此过程中我们可以对接很多类似 Xrayawvs 等插件进行。


网络异常,图片无法展示
|


Goby 还支持自定义Poc自定义字典,拥有完善的内置漏洞库,是我们安全测试的得力助手。


安装 Goby


下载地址:https://cn.gobies.org/


网络异常,图片无法展示
|


下载后,直接解压压缩包,以管理员身份运行 Goby.exe 即可。


安装 awvs 插件


Goby 安装 awvs 插件非常方便,我们只需要在插件市场直接点击下载即可自动安装。此插件可以连接 awvs 通过调用 awvsapi 实现 web 漏洞扫描。


Acunetix


什么是 Acunetix


Acunetix 是一款经典商业漏扫工具,我们推荐使用 awvs13 进行实践。


AWVS 全名:Acunetix Web Vulnerability Scanner

中文名:Acunetix Web 漏洞扫描程序。


安装 Acunetix


我们推荐使用容器安装 Acunetix


docker run -it -d -p 13443:3443 secfa/docker-awvs
复制代码


网络异常,图片无法展示
|


登录 Acunetix


Acunetix 容器启动成功后,我们访问容器宿主机的 13443 端口即可打开 Acunetix 界面。


登录账号:admin@admin.com

登录密码:Admin123


网络异常,图片无法展示
|


漏扫实践


在 Goby 创建主机扫描


建议以管理员身份打开 Goby


网络异常,图片无法展示
|


网络异常,图片无法展示
|


在 Goby 创建基于 awvs 的扫描


结束主机扫描,Goby 会帮我们主动发现 web 服务,我们在 web 检测选项卡中可以进行 awvs 漏扫。


网络异常,图片无法展示
|


如上图,我们店 awvs 红色按钮即可开始漏扫工作。


以上 awvs 漏扫需,首次我们需要配置 awvsapi-keyurlGoby 中。url 就是:https://{host_ip}:13443api-key 的获取请看下面 👇


api-key 的获取


网络异常,图片无法展示
|


测试报告

在 Goby 上生成


点击插件处的 awvs 图标,选择需要生成报告的扫描任务,选择报告模式,点击 Generate 即可生成。然后你就可以导出查看了。


网络异常,图片无法展示
|


直接去 awvs 上下载


每个通过 Goby 下发的 awvs 漏扫任务都会生成安全测试报告,所以我们直接去 awvs 就可以下载到 Goby 上漏扫任务的测试报告。


网络异常,图片无法展示
|


测试报告概览


网络异常,图片无法展示
|

相关文章
|
11天前
|
UED 开发者
移动应用性能优化实战
移动应用性能优化实战
|
5月前
|
缓存 监控 前端开发
python开发中的技术选型与性能优化
在Python项目(一个基于Django和React的电商平台)开发中,面临技术选型、性能优化、架构设计和成本节约等问题。选用Django后端框架和React前端,利用Redux管理状态。为优化性能,进行了数据库索引优化、使用Redis缓存、异步处理(Celery)。采用微服务、RESTful API和代码复用提升架构灵活性。通过开源软件、云服务和注重代码质量降低成本。同时,借助日志记录、版本控制和监控工具有效排查故障。最终实现了一个稳定、高效且可扩展的平台。
71 1
|
1月前
|
机器学习/深度学习 人工智能 监控
利用AI提升代码质量:现代开发者的利器
【10月更文挑战第4天】在软件开发中,代码质量是项目成功的关键。本文探讨了如何利用AI提升代码的可读性、可维护性和性能。AI可通过代码审查自动化、自动化测试、性能优化和安全漏洞检测等多种方式帮助开发者。具体实践步骤包括选择合适的AI工具、集成工具、训练模型以及持续监控改进。实际应用案例如SonarQube、DeepCode等展示了AI在现代开发中的巨大潜力,预示着AI将在未来软件开发中扮演更重要角色。
|
6月前
|
Web App开发 缓存 前端开发
【热门话题】实用Chrome命令:提升前端开发效率的利器
提升前端开发效率的Chrome命令详解:快速打开DevTools(F12或Ctrl+Shift+I/Cmd+Opt+I)、Console中直接运行JS、使用$和$$选择元素、监控事件、模拟设备、计算样式覆盖、网络请求过滤、性能分析、Sources面板调试与编辑、命令行快捷方式如chrome://flags。掌握这些技巧,加速开发流程。
69 3
|
6月前
|
开发框架 前端开发 持续交付
移动应用开发的未来之路:框架、工具与性能优化
【4月更文挑战第29天】 在数字化时代,移动应用已成为日常生活不可或缺的组成部分。随着技术的不断演进和用户需求的日益增长,移动应用开发正面临着前所未有的挑战与机遇。本文将探讨当前移动应用开发领域的最新趋势,包括跨平台开发框架的选择、开发工具的创新以及性能优化的策略。通过分析这些关键技术要素,我们旨在为开发者提供一个清晰的指南,帮助他们在竞争激烈的市场中保持领先。
|
6月前
|
缓存 移动开发 Android开发
安卓应用性能优化实践指南
【4月更文挑战第30天】在移动开发领域,一个流畅的用户体验是至关重要的。对于安卓开发者来说,理解并实施性能优化策略能够显著提升应用的响应速度和稳定性。本文将深入探讨针对安卓平台的性能瓶颈诊断、内存管理、UI渲染优化以及电池使用效率提升等方面的实用技巧,旨在帮助开发者构建更加高效、响应迅速的安卓应用。
|
人工智能 安全
编程利器Boit 使用详解
利用ai编程利器Boit 提高开发效率
134 0
|
运维 监控 Cloud Native
干货|后互联网时代,运维工程师的必备性能优化指北
在竞争激烈的后互联网时代,深度挖掘每份流量背后的商业价值成为每个企业的必修课,而网站性能与体验的优化是这一过程中重要环节。 因此,《网站性能与体验优化指北》成为后互联网时代的网站运维的必备电子书。
|
Docker 容器
静态代码检查新利器
静态代码检查新利器
655 0
静态代码检查新利器
|
缓存 移动开发 前端开发
Web开发利器推荐(三)
看到一个很棒的系列,介绍了很多对web开发很有帮助的利器,解决了很多开发中遇到的繁琐事,翻译来分享一下:
153 0
Web开发利器推荐(三)