Goby新功能大揭秘:低感知扫描模式,让你的挖洞之旅更丝滑!

news2024/12/24 0:05:01

​​0x01 前言

在上一篇文章中,详细介绍了如何利用Goby最新的插件成功打通了全自动化渗透测试流程,并且初步还取得了不错的成绩,很多师傅们都纷纷表示想体验一波。由于账号的限制,暂时还不能第一时间体验。但!还记得上篇文章最后肖师傅给大家留的小福利吗?

今天,不愿意透露姓名的肖师傅带着他的福利荣耀归来。让我们一同期待肖师傅的分享,继续深入探讨低感知扫描模式在Goby中的运用。

在这里插入图片描述

0x02 功能展示

又是一个平平无奇的下午,肖师傅座位上传来了几声:“肖师傅牛逼,还得是肖师傅呀!”好奇心促使我不得不走去一探究竟。

众人起哄说:“肖师傅这不得给我们介绍介绍新功能有啥具体的优势,上次的插件我没有账号不能体验,我可眼红了好久,听说这个功能可以不用账号也能达到一样的效果,快给我们说说。”

肖师傅自信地说:“为了解决大部分师傅们账号限制的问题,我已经将Foradar插件功能和Fofa扫描模式巧妙结合,融入Goby的最新模块–快速扫描。“说着便演示起来了。

“我已将快速扫描模块设计到右边的菜单栏里,点击就可直接体验”

在这里插入图片描述

”我们只要把收集的目标复制粘贴进去就行了,同时可支持多任务扫描,可导入大量资产,点击完成可体验快速扫描模式。“
在这里插入图片描述

”速度真的很快,我找几个案列给你们感受一下“

低感知扫描

0x03 功能原理

演示完后,肖师傅又打开一张对比图出来,给我们解释功能的原理。我们假设对目标进行1000个端口扫描,Goby原来的扫描流程是先端口扫描–>协议识别–>漏洞扫描。从图中我们可以看出1000个端口扫描就得进行1000次数据交互,再次假设扫描8个协议开放,就得再加8次数据交互,最后扫出一个漏洞。在端口扫描、协议识别环境中,会发送大量的数据包,一整个扫描下来是非常耗时的,这也是我们一直以来的痛点。

但现在低感知扫描的流程走的是,从FOFA直接提取协议数据,跳过端口扫描和协议识别环节,进行漏洞扫描,从图中可以看出来一样的假设,整个过程只进行了4次数据交互,这大大节约时间成本,而且会让我们的扫描之旅更加的丝滑。

图片

0x04 总结

此功能已在最新的Goby红队版上线,肖师傅邀请大家速来体验,亲身感受低感知扫描模式的惊艳之处。期待着表哥表姐们一同使用这个新功能,发现更多未知的领域。同时,大家可以将使用过程中的反馈及时发送给Goby团队,以便更好地改进和优化这一功能。一经采纳,将有丰厚的奖励答谢~

Goby 欢迎表哥/表姐们加入我们的社区大家庭,一起交流技术、生活趣事、奇闻八卦,结交无数白帽好友。

也欢迎投稿到 Goby(Goby 介绍/扫描/口令爆破/漏洞利用/插件开发/ PoC 编写/ IP 库使用场景/ Webshell /漏洞分析 等文章均可),审核通过后可奖励 Goby 红队版,快来加入微信群体验吧~~~

微信群:公众号发暗号“加群”,参与积分商城、抽奖等众多有趣的活动

获取版本:https://gobysec.net/sale

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1259031.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

如何使用Portal产品配置信息展现

门户集成平台可以根据用户的商业需求,以及用户使用特点和所处角色的不同,形成的个性化的应用结构,Portal门户集成平台是一种用于构建企业级门户网站的软件平台,它提供了一个统一的入口,将各种应用程序、信息资源和服务…

DGL中NN模块的构造函数

上图引用自:dgl用户文档第三章(nn模块编写) """构造函数完成以下几个任务: 1、设置选项。 2、注册可学习的参数或者子模块。 3、初始化参数。""" import torch.nn as nn from dgl.utils import expand_as_pai…

使用opencv实现图像滤波

1 图像滤波介绍 滤波是信号和图像处理中的基本任务之一,其旨在有选择地提取图像的某些特征,可以用于在给定应用程序的上下文中传达重要信息,例如,去除图像中的噪声、提取所需的视觉特征、图像重采样等。 1.1 图像滤波理论 图像…

【论文解读】基于生成式面部先验的真实世界盲脸修复

论文地址:https://arxiv.org/pdf/2101.04061.pdf 代码地址:https://github.com/TencentARC/GFPGAN 图片解释: 与最先进的面部修复方法的比较:HiFaceGAN [67]、DFDNet [44]、Wan 等人。[61] 和 PULSE [52] 在真实世界的低质量图像…

final关键字-Java

final关键字 一、使用场景1、当不希望类被继承时,可以用final修饰。2、当不希望父类的某个方法被子类覆盖/重写(override)时,可以用final修饰。3、当不希望类的的某个属性的值被修改,可以用final修饰。4、当不希望某个局部变量被修改&#xf…

CSGO搬砖如何选品?选品软件和教程靠谱吗?

说到CSGO搬砖项目,目前平台最火的就是CSGO游戏搬砖。在CSGO搬砖项目中,选品是至关重要的环节,直接影响到利润。而选品软件可以帮助我们更快地了解市场变化、计算成本利润等关键信息,提高选品的效率和准确性。可靠的选品软件还能够…

技术人员都了解,动态代理IP和静态代理IP的区别及适用的场景

动态代理IP和静态代理IP是两种常见的代理IP技术,它们在网络通信中起到了重要的作用。虽然它们都可以用于隐蔽真实的IP地址,但在实际应用中有一些区别和适用的场景。本文将介绍这两种代理IP的区别以及它们适用于哪些场景。 一、静态代理IP 静态代理IP是指…

Java的threadd常用方法

常用API 给当前线程命名 主线程 package com.itheima.d2;public class ThreadTest1 {public static void main(String[] args) {Thread t1 new MyThread("子线程1");//t1.setName("子线程1");t1.start();System.out.println(t1.getName());//获得子线程…

eutil.dll文件缺失修复全指南,教你快速修复eutil.dll

eutil.dll缺失了要怎么办?eutil.dll是一种常见的动态链接库(DynamicLinkLibrary,DLL)文件,它在Windows操作系统中发挥着重要作用。DLL文件允许程序共享代码以执行诸如打印或连接网络之类的功能。这不仅节省了系统资源&…

浅谈API自动化测试

前言 本文主要针对API测试的概念及API测试在Choerodon中的实践展开。 API(应用程序编程接口)测试是一种软件测试,可以直接在API级别执行验证。它是集成测试的一部分,它确定API是否满足测试人员对功能,可靠性&#xf…

【第五节:微信小程序 小程序UI组件B】微信小程序入门,以思维导图的方式展开5

上图若是看不清,可私信给发大图哈 5、小程序UI组件B 表单form button 按钮 size String default 有效值 default, mini type String default 按钮的样式类型,有效值 primary, default, warn plain Bo…

[算法总结] - 蓄水池采样算法

问题描述 在长度为N的数组中,随机等概率选取K个元素,如何实现这个随机算法。 思路很简单,生成一个[0, N]的随机数index,然后返回index上的数值即可。 但是,如果输入是一个长度未知的数组比如stream,先遍历…

IDEA中Tomcat启动web项目

1.首先【Run】-->【Edit Configurations】,进入对应功能界面 2.点击左上角【】,选择Tomcat Server -->Local 3.Name输入自己中意的,下面两个port,保证没被占用就行 4.切到【Deployment】页签,点击【】&#xff…

elk日志分析系统:

elk日志分析系统: elk是一套完整的日志集中处理方案,由三个开源的软件简称组成; E:Easticsearch 简称ES是一个开源的,分布式的存储检索引擎,(索引型的非关系数据库)存储日志 由java代码开发的&#xff0…

【Java Spring】SpringBoot 五大类注解

文章目录 Spring Boot 注解简介1、五大类注解的作用2、五大类注解的关系3、通过注解获取对象4、获取Bean对象名规则解析 Spring Boot 注解简介 Spring Boot的核心就是注解。Spring Boot通过各种组合注解,极大地简化了Spring项目的搭建和开发。五大类注解是Spring B…

用泰勒展开线性化

在点附近做泰勒展开: 当和很接近的时候,很小,更小,所以可以忽略及后面的高阶项,得到 因为、都是常数,所以等式右边是 x的线性方程,在点附近进行了线性化。 举个例子: 假设 那么做一…

【Linux】安卓端JuiceSSH结合内网穿透实现远程连接服务器

目录 前言1. Linux安装cpolar2. 创建公网SSH连接地址3. JuiceSSH公网远程连接4. 固定连接SSH公网地址5. SSH固定地址连接测试 前言 处于内网的虚拟机如何被外网访问呢?如何手机就能访问虚拟机呢? 本文介绍 cpolarJuiceSSH 实现手机端远程连接Linux虚拟…

linux 命令 sudo、su 命令

sudo命令详解 1、初识sudo sudo是linux下常用的允许普通用户使用超级用户权限的工具,sudo 用来执行需要提升权限(通常是作为 root 用户)的命令,允许系统管理员让普通用户执行一些或者全部的root命令,如halt&#xff…

C++中类的静态成员、存储、this、友元和运算符重载

静态成员 在类定义中,它的成员(包括成员变量和成员函数),这些成员可以用关键字static 声明为静态的,称为静态成员。 不管这个类创建了多少个对象,静态成员只有一个拷贝,这个拷贝被所有属于这个…

搜索百度可以直接生成代码拉

先看效果图: 使用示例: 比如我要搜索“JS取一个数在两个数更近”的方法,直接搜“JS取一个数在两个数更近”,点击百度一下,就会出现想要的代码,如上图。