2. Ding 助手 图片
当扫描任务进行过程中,将扫描发现的漏洞通知到钉钉:一人扫描,多人跟进。
- 设置钉钉机器人,在钉钉群里,智能群助手功能下添加自定义机器人。
- 在配置页面配置钉钉机器人webhook接口相关项,开启插件,接收通知。
- 测试钉钉机器人是否配置正确,如下图:
- 第一步:点击工具栏插件按钮
- 第二步:如果配置错误,则需要将第二步中回显的ip填入下图对应位置
- 成功则如下图,钉钉助手收到消息
- 测试成功后就可以开始扫描了,扫描过程中钉钉群便会收到漏洞信息
3. PanelScan
对常见中间件、CMS、开源框架等管理地址及敏感文件进行探测。
- 在 IP 详情页面执行插件
- 在 webfinder 页面执行插件
4. dirsearch 图片
暴力破解Web服务器中的目录和文件。
- 部署dirsearch及相关依赖
//git 获取 dirsearch
git clone https://github.com/maurosoria/dirsearch.git
//安装所需的 python 依赖
pip3 install -r requirements.txt
- 配置插件
- 在IP详情页面或webfinder页面执行插件
5. 站长之家-ICP查询
用于查询域名的备案信息,方便蓝队的信息收集工作。
- 使用
0x002 插件开发
- Ding助手,由@青衫磊落 开发👏。
- PanelScan,由@louse0x 开发👏。
- dirsearch,由@蜉蝣 开发👏。
- 站长之家-ICP查询,由@adeljck 开发👏。
更多反馈与建议可提供至:https://github.com/gobysec/Goby/issues
0x003 小结
更新本文前已经发布了一些关于对于以上插件的分享,表哥表姐是不是发现插件的开发很简单,大家都是通过简单学习插件开发文档或者观看插件教程视频来开发插件的,看到这里还在等什么😎?先来使用上面的Custom Theme开发一款属于自己的主题插件练习一下吧!接下来在来一个插件获取License增强自身攻防能力。大家开发插件需要帮助都可以联系我们!
插件开发可联系管理员微信:gobyteam。
自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数Go语言工程师,想要提升技能,往往是自己摸索成长或者是报班学习,但对于培训机构动则几千的学费,着实压力不小。自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年Go语言全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。
既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Golang知识点,真正体系化!
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加V获取:vip1024b (备注Go)
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
13035207929)]
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!