goby是一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化、全方位的漏洞扫描,并快速地从一个验证入口点,切换到横向。
1.1 工具的下载路径
官网下载地址
选择相应的操作系统进行下载
1.2 工具的安装流程
- 下载压缩包解压后在根目录直接打开 Goby.exe 即可。
- 在弹出的界面中选择 Agree
1.3 工具的详细使用
-
打开 Goby 到首页,左下角可以切换语言
-
点击扫描,新建扫描任务。(不仅可以扫 ip,还可以扫域名,鼠标放在‘?’处也会有相应的提示)
-
点击扫描,任务便开始扫描。
-
还可以点击左下角的设置,设置相应的内容,能开启很多功能,比如网站截图、结合 fofa 的 apikey
-
扫描完毕后,可以查看资产。
-
查看报告,点击右上角可以下载报告。
-
配合插件,完成更多复杂的扫描和漏洞发现。
-
查看历史扫描任务
-
增加服务器
-
web检测,前提要有扫描任务
-
IP库,对ip进行管理
-
漏洞库,可进行PoC管理,漏洞扫描,漏洞单扫
漏洞扫描,扫描所有可能得漏洞
漏洞单扫,针对单个漏洞进行扫描
-
数据统计,统计当前根下的所有资产
IP矩阵图,更直观的显示所有ip对应的资产、漏洞、端口
-
漏洞升级,更新漏洞库
-
版本升级
-
日志查看
-
查看操作日志
总的来说goby这款工具在漏洞扫描与验证方面非常出色,很多功能和亮点需要在实际使用中来钻研。