网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
0x002 新增功能
1. 新增在线升级功能
支持扫描任务、自定义PoC、插件等数据保留的基础上进行在线热升级,升级成功后重启Goby即可。
注:此版本依旧需要重新下载,下次升级生效。
2. 新增ICON测绘功能
新增ICON查询,并支持语法查询当前任务资产,如查询ip,port,app, protocol,title等:
3. 新增插件/更新插件
对Goby内置的弱口令字典进行替换,字典库更大。支持批量替换及自定义替换。
插件开发文档:
[https://cn.gobies.org/docs.html#%E6%8F%92%E4%BB%B6%E7%A4%BA%E4%BE%8B]
- 弱口令字典 DictionaryConfig
众所周知:弱口令是攻防场景拿分的神!Goby内置的弱口令字典库不够?这个插件安排上。支持批量替换及自定义替换。
- 定时任务功能(任务队列 TaskQueue)
开启定时功能后,选定某个时间开始扫描一波任务。支持将之前的任务收到拖动到定时队列。接下来,嗯,夜黑风高,你懂得~
4. 新增服务器管理
支持增加多个远程服务器,并支持对服务器管理:开启、停用及更改配置信息(如被占用端口),开启远程服务器后,Goby会自动重启生效:
5. 新增多个操作系统支持
紧跟国产化的步伐→新增windows 32位、mips及arm版本支持。目前仅限命令行启动,启动方式与windows 64位一样,运行goby-cmd:
./goby-cmd -apiauth user:pass -mode api -bind 0.0.0.0:8361
0x003 优化
此次主要优化内容:
- 新增协议:新增asterisk,barracuda-bcp,beacon ccnet,ceph,daap,firebird,nomachine-nx,remoting,rtmp,stun,svrloc,varnish-cli等协议识别 。
- 优化漏洞利用的编码显示。
- 精简调试输出。
- 优化部分隐藏深但常用的功能交互。
0x004 修复/解决问题
此次主要解决问题:
- 解决https协议都识别成了http的问题。由@mojie 表哥反馈👏。
- 解决fofakey打码的问题。由@李大壮 表哥反馈👏。
- 解决单个插件重复显示问题,由@Crocodile Pa 表哥反馈👏。
- 解决任务队列插件的敏感字符过滤问题。由@卡拉尼科夫表哥反馈👏。
- 解决开启爬虫后,MacOS版本报错问题。由@default 表哥反馈👏。
- 解决远程服务扫描无法获取icon及截图问题。由@墨落成白表哥反馈👏。
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
n.net/topics/618658159)**
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!