单位在做网络安全应急演练,演练的工具主要使用Goby红队版,本博客将对Goby进行介绍安装和简单使用总结。Goby 是一款基于 Go 语言开发的绿色软件,前端框架采用 Electron 和 VUE,兼容 Windows、MacOS 和 Linux 平台,无需安装即可使用。由于 Goby 依赖网络扫描功能,在使用前需授予其识别网卡的权限。
文章目录
一、Goby的定义
Goby是一款网络安全测试工具,用于攻击面测绘,能够针对一个目标企业梳理最全面的攻击信息,同时能进行高效,实战化漏洞扫描
Goby官网链接:https://gobysec.net/
二、Goby的功能
1、扫描
目标资产,发现IP,端口,漏洞,安全产品,服务,中间件,开发框架,开发语言,组件,业务系统等
2、资产管理
全部资产,支撑系统,企业应用
3、POC管理
添加POC
4、报告
风险分析,资产分析,漏洞,插件数据
5、插件扩展
添加插件
三、操作流程
1、安装事项
再官网下载后,打开压缩包,进入文件夹后点击Goby.exe打开Goby。想要使用Goby前需要安装NPCAP网络数据抓包工具,Goby会提示,点击下载安装后重启Goby就可以正常使用
NPCAP网络数据抓包工具
2、操作步骤
(1)打开Goby到首页,左下角可以切换语言
(2)右上角点击“+”,新建扫描任务,输入扫描域名/ip,配置完成后点击开始
IPv4:
方式一:域名,示例: gobies.org cn.bobies.org 多IP段示例:
192.0.0.0/24
192.0.1.0/24
192.0.2.0/24 或:192.0.0.1-192.0.3.255
方式二:url,示例: gobies.org:80 方式一与方式二不可混合使用