goby 工具学习

goby是一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化、全方位的漏洞扫描,并快速地从一个验证入口点,切换到横向。

1.1 工具的下载路径

官网下载地址
选择相应的操作系统进行下载
在这里插入图片描述

1.2 工具的安装流程

  1. 下载压缩包解压后在根目录直接打开 Goby.exe 即可。
    在这里插入图片描述
  2. 在弹出的界面中选择 Agree
    在这里插入图片描述

1.3 工具的详细使用

  1. 打开 Goby 到首页,左下角可以切换语言 在这里插入图片描述

  2. 点击扫描,新建扫描任务。(不仅可以扫 ip,还可以扫域名,鼠标放在‘?’处也会有相应的提示)
    在这里插入图片描述

  3. 点击扫描,任务便开始扫描。
    在这里插入图片描述

  4. 还可以点击左下角的设置,设置相应的内容,能开启很多功能,比如网站截图、结合 fofa 的 apikey
    在这里插入图片描述

  5. 扫描完毕后,可以查看资产。
    在这里插入图片描述

  6. 查看报告,点击右上角可以下载报告。
    在这里插入图片描述

  7. 配合插件,完成更多复杂的扫描和漏洞发现。
    在这里插入图片描述
    在这里插入图片描述

  8. 查看历史扫描任务
    在这里插入图片描述

  9. 增加服务器
    在这里插入图片描述

  10. web检测,前提要有扫描任务
    在这里插入图片描述

  11. IP库,对ip进行管理
    在这里插入图片描述

  12. 漏洞库,可进行PoC管理,漏洞扫描,漏洞单扫
    在这里插入图片描述
    漏洞扫描,扫描所有可能得漏洞
    在这里插入图片描述
    漏洞单扫,针对单个漏洞进行扫描
    在这里插入图片描述

  13. 数据统计,统计当前根下的所有资产
    在这里插入图片描述
    IP矩阵图,更直观的显示所有ip对应的资产、漏洞、端口
    在这里插入图片描述

  14. 漏洞升级,更新漏洞库
    在这里插入图片描述

  15. 版本升级
    在这里插入图片描述

  16. 日志查看
    在这里插入图片描述

  17. 查看操作日志
    在这里插入图片描述

总的来说goby这款工具在漏洞扫描与验证方面非常出色,很多功能和亮点需要在实际使用中来钻研。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值