Goby安装与使用

news2024/9/25 23:18:34

Goby安装与使用

  • 1.Goby简介
    • 1.1.Goby介绍
    • 1.2.Goby下载
  • 2.Goby使用
    • 2.1.切换语言
    • 2.2.新建扫描
      • 2.2.1.设置扫描地址
      • 2.2.2.设置端口
      • 2.2.2.1.选中默认端口
        • 2.2.2.2.自定义端口
      • 2.2.3.漏洞
        • 2.2.3.1.通用Poc
        • 2.2.3.2.暴力破解
        • 2.2.3.3.全部漏洞
        • 2.2.3.4.自定义Poc
      • 2.2.4.开始扫描
    • 2.3.扫描情况
      • 2.3.1.查看漏洞
      • 2.3.2.查看资产
    • 2.4.查看报告
    • 2.5.插件相关
      • 2.5.1.插件案例
  • 3.总结

1.Goby简介

1.1.Goby介绍

  Goby是一个不需要安装的一款攻击面测绘工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描。
  并快速地从一个验证入口点,切换到横向,实现快速安全应急,以及用新一代网络安全技术建立一个完整的资产数据库,并能够输出更具生命力的工具,能够对标黑客的实际能力,帮助企业来有效地理解和应对网络攻击。

1.2.Goby下载

  Goby访问网站就能够下载下来,并且是免安装的,只需要将下载下来的压缩包进行解压即可使用。
  下载链接:Goby

2.Goby使用

  关于Goby具体的使用手册可参考官方问题手册。
  FAQ:问题手册
  注意若在windows中使用Goby漏扫,一定要把杀毒软件退出,应该说不单单使用Goby需要推出,所有都应该推出,因为会被检测到攻击,杀毒软件会对其进行拦截。

2.1.切换语言

  在刚下载下来的Goby是英文的,可以点击左下角进行切换语言。
在这里插入图片描述

2.2.新建扫描

2.2.1.设置扫描地址

  在设置扫描地址位置,可以添加当个IP地址、多个IP地址、IP地址段、域名、带端口IP等,均可以添加设置,具体的规则可以看页面提示。
在这里插入图片描述

2.2.2.设置端口

  在端口位置可以选中Goby官方已设置好的端口,或者自己添加相应的端口,均可以,可扩展性较好。

2.2.2.1.选中默认端口

  如果想要使用默认设定好的端口,可以直接选择,同时这些默认端口,根据不同需求,划分了多种类型的端口。
在这里插入图片描述

  并且在选中的默认端口中,可以查看含有哪些端口,也可以直接删除,或者手动添加不足的端口。
在这里插入图片描述

2.2.2.2.自定义端口

  若默认的端口都不符合你想要的,也可以在选择框最下面选择自定义端口设置。
在这里插入图片描述

  给组定义的一个名字,然后输入你想要的端口号,默认直接输入的数字为TCP协议端口,而U:数字,则代表UDP协议端口,同时端口之间需要使用英文逗号进行隔断,然后点击保存,就可以在窗口中选择了。
在这里插入图片描述

2.2.3.漏洞

  漏洞,这个地方需要点击高级配置才会出现,在漏洞这里可以选择,通用Poc、暴力破解、全部漏洞、单个漏洞、禁用漏洞。

2.2.3.1.通用Poc

  如果选择通用Poc,可以在漏洞>Poc管理中查看有哪些漏洞。
在这里插入图片描述

2.2.3.2.暴力破解

  暴力破解也是一样的,但是暴力破解主要是对密码进行爆破,而通用Poc也回对密码进行爆破,但是没有暴力破解那么专一。
在这里插入图片描述

  同时暴力破解可以设置字典库,默认的字典库内容很少可以自己设定,并添加,格式为账号:密码。
  例如admin:123456
  在页面的后面有个浅粉色加号点击后即可添加。
在这里插入图片描述

2.2.3.3.全部漏洞

  全部漏洞就是暴力破解与通用Poc一起测试,这里就不截图了没什么好说的。

2.2.3.4.自定义Poc

  关于自定义Poc,可以参考官方的格式,这里我也不是太懂这个。

2.2.4.开始扫描

  当都设置好后,在设置一个任务名字,或者不设置也可以,然后就可以点击开始了。
在这里插入图片描述

2.3.扫描情况

  在点击开始扫描后,就可以看到,页面上会实时显示相关的内容,英文版切换成中文,看到后也就能够理解了,这里就不解释了。
在这里插入图片描述

2.3.1.查看漏洞

  当点击下面的查看漏洞后,会自动跳转到漏洞界面,这里我扫描了一个我的虚拟机,可是没扫到漏洞,尴尬了,我以为能扫到的,我虚拟机上也没有杀毒软件拦截,这里的普通版功能相对红队版来说还是比较少的,漏洞检测也不是太准。
在这里插入图片描述

2.3.2.查看资产

  点击下面的查看资产,也是会自动跳转到资产界面,通过资产界面可以看到服务器中使用了什么服务,什么型号,有点像指纹。
在这里插入图片描述

2.4.查看报告

  点击左边的第四个可以查看当前扫描的相关报告,也挺好的。
在这里插入图片描述

2.5.插件相关

  在插件库中,也包含了很多有趣的插件,不过有很多插件都需要联动起来进行操作,并且一些还需要下载一些其它的附带的软件。
在这里插入图片描述

2.5.1.插件案例

  比如这里我下载了一个子域名爆破插件,根据插件介绍进行使用,并且能够直接导入到扫描任务中,挺好的。
在这里插入图片描述

3.总结

  个人感觉Goby在个人版方面,使用上还有有很多的不方便的,并且漏洞扫描也并不是那么很准确,我搭建的windows7靶机是有永恒之蓝漏洞的,但是Goby并未扫到,但是Goby是支持扫描永恒之蓝的。并且我什么拦截软件都没开启,就是一台裸机。并且搭建的另一台靶机上有很多漏洞都是用来测试的,居然一个懂测试不出来???不过指纹识别还是很好用的。当然也有可能其它原因造成的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/129887.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Eureka】如何实现注册,续约,剔除,服务发现

文章目录前言服务注册服务续约服务剔除(服务端去剔除过期服务)被动下线服务下线(主动下线)client发起的服务发现集群同步信息Work下载前言 Eureka是SpringCloud的具体实现之一,提供了服务注册,发现,续约,撤…

[ Linux Audio 篇 ] Type-C 转 3.5mm音频接口介绍

简介 常见的Type-C 转3.5mm 线有两种: 模拟Type-C转3.5mm音频线数字Type-C转3.5mm 音频线,也就是带DAC芯片的转换线 当使用Type-C转换3.5mm音频接口时,使用到的是这里面的SBU1、D-、D、CC四个针脚,手机会通过这四个针脚输出模拟…

信贷--------

定义 信贷:一切以实现承诺为条件的价值运动方式,如贷款、担保、承诺、赊欠等 信贷业务:本外币贷款、贴现、透支、押汇(表内信贷);票据承兑、信用证、保函、贷款承诺、信贷证明等(表外信贷&…

卷积神经网络硬件加速——INT8数据精度加速

卷积神经网络硬件加速——INT8数据精度加速 上一专题已介绍了一种通用的卷积神经网络硬件加速方法——Supertile,本文将介绍一种特殊的硬件加速方案,一种INT8数据精度下的双倍算力提升方案。 目前大部分卷积神经网络模型的数据类型都是32-bits单精度浮点…

android开发笔记002

ListView控件 <ListViewandroid:id"id/main_iv"android:layout_width"match_parent"android:layout_height"match_parent"android:layout_below"id/main_top_layout"android:padding"10dp"android:divider"null&qu…

TCP三次握手详解

三次握手是 TCP 连接的建立过程。在握手之前&#xff0c;主动打开连接的客户端结束 CLOSE 阶段&#xff0c;被动打开的服务器也结束 CLOSE 阶段&#xff0c;并进入 LISTEN 阶段。随后进入三次握手阶段&#xff1a; ① 首先客户端向服务器发送一个 SYN 包&#xff0c;并等待服务…

c++11 标准模板(STL)(std::deque)(二)

构造函数 std::deque<T,Allocator>::deque deque(); (1) explicit deque( const Allocator& alloc ); (2)explicit deque( size_type count, const T& value T(), const Allocator& alloc Allocator());(3)(C11 前) …

网络编程 完成端口模型

1.概念以及重叠IO存在的问题 2.完成端口代码详解 整体流程 使用到的新函数 1.CreateIoCompletionPort函数 该函数创建输入/输出 (I/O) 完成端口并将其与指定的文件句柄相关联&#xff0c;或创建尚未与文件句柄关联的 I/O 完成端口&#xff0c;以便稍后关联&#xff0c;即创建…

金融业务的数据存储选型

为什么用关系型数据库&#xff1f;最常见的理由是别人在用&#xff0c;所以我也得用&#xff0c;但是这个并不是理由&#xff0c;而是借口。 1 数据分类 选择数据存储类型前&#xff0c;先分析数据特点&#xff0c;才能针对性选择存储方案。 通常按数据与数据之间关系的复杂…

SSM2---spring

Spring spring环境搭建 创建一个空白模块&#xff0c;目录结构如下 在pom.xml文件中引入相关依赖 <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0"xmlns:xsi"http://www.w3.org/…

基于SSM(Spring+SpringMVC+Mybatis)实现的个人博客系统,含数据库文件及详细说明

关于项目 该博客是基于SSM实现的个人博客系统&#xff0c;适合初学SSM和个人博客制作的同学学习。 最新版本支持用户注册&#xff0c;包含用户和管理员两个角色 。 博主已写了一篇该项目的毕业论文和录制了2个小时的代码讲解可以供大家学习&#xff0c;需要的可以联系博主&…

RFID在模块管理中的应用

应用背景 模具是工业生产的基础工艺装备&#xff0c;被称为“工业之母”。作为国民经济的基础行业&#xff0c;模具涉及机械、汽车、轻工、电子、化工、冶金、建材等各个行业&#xff0c;应用范围十分广泛。模具资产管理采用传统的人工纸质记录的方式已经无法及时有效的进行&am…

还在用 XShell - 试试 IntelliJ IDEA 的 SSH

SSH 是很多人用得不多&#xff0c;但是又不得不用的工具。 如果你不是搞运维&#xff0c;没有必要搞个 CRT&#xff0c;XShell 也够用了&#xff0c;但是这 2 个都是收费软件&#xff0c;同时还不太便宜。 试试 IDEA 的 SSH 其实 IntelliJ IDEA 已经提供了 SSH 的功能。 如…

053-线程的状态改变及线程同步详细介绍

【上一讲】051-java线程的2种实现方法详解_CSDN专家-赖老师(软件之家)的博客-CSDN博客 线程可以处于以下四个状态之一1.新建(new):线程对象已经建立,但还没有启动,所以他不能运行。2.就绪(runnable):这种状态下,只要调度程序把时间片分配给线程就可以执行,也就是说…

10分钟带你了解什么是ArrayBuffer?

前言 很多时候我们前端开发是用不到 ArrayBuffer 的&#xff0c;但是用不到 ArrayBuffer 不代表我们不需要了解这个东西。本文就围绕 ArrayBuffer 来讲一下相关知识&#xff0c;大概需要10分钟左右就可以读完本文。 什么是ArrayBuffer&#xff1f; 描述 ArrayBuffer 对象用…

Paramiko库讲解

目录 基本概念 Paramiko组件架构 Key handing类 Transport类 SFTPClient类 SSHClient类—主要使用的类 Python编写完整例子 基本概念 Paramiko是Python实现SSHv2协议的模块&#xff0c;支持口令认证和公钥认证两种方式 通过Paramiko可以实现通过Python进行安全的远程命…

Html5网页播放器的同层播放功能

Html5网页播放器的同层播放功能&#xff1a; 在Android手机上使用H5播放视频时&#xff0c;大多数的国内浏览器厂商都会在视频播放时劫持<video>标签&#xff0c;使用浏览器自带的播放器播放视频&#xff0c;而且播放器会处于最高层级&#xff0c;视频上面无法显示其它h…

数影周报:字节跳动员工违规获取TikTok用户数据,阿里组织调整

本周看点&#xff1a;字节跳动员工违规获取TikTok用户数据&#xff1b;钉钉宣布用户数破6 亿&#xff1b;阿里组织调整&#xff1b;星尘数据完成 5000 万元 A 轮融资...... 数据安全那些事 字节跳动员工违规获取TikTok用户数据 字节跳动旗下热门应用TikTok日前曝出严重风波。字…

郭德纲落选,冯巩、赵炎上榜,国家非物质文化遗产传承人评选落幕

根据国家广电局26日消息&#xff0c;经过激烈的竞争&#xff0c;国家非物质文化遗产传承人评选工作&#xff0c;已经顺利落下帷幕。 在此次评选活动当中&#xff0c;评委会一致审议通过&#xff0c;著名相声演员冯巩和赵炎&#xff0c;被评为了非物质文化遗产传承人。而呼声很高…

Linux | 进程理解 | 进程的终止,等待与替换 | 环境变量的介绍与使用

文章目录进程终止进程终止的方法操作系统是怎么终止进程的&#xff1f;进程等待为何需要等待进程&#xff1f;怎么等待一个进程&#xff1f;非阻塞式等待进程替换什么是进程替换&#xff1f;为什么要进程替换&#xff1f;怎样替换一个进程&#xff1f;exec系列函数环境变量用命…