网站首页 > 技术教程 正文
Goby:
Goby是针对目标企业梳理最全面的工具,同构goby可以清晰的扫描出ip地址开放的端口,以及端口对应的服务,于此同事会根据开放的端口及应用进行实战化的测试,并不在乎他的中低危害漏洞,而更在乎的是它能直接getshell的漏洞。
AWVS:
AWVS这款工具大家应该都比较熟悉了,它是针对web的轻量级的漏洞扫描工具。也就是根据我们提供的被扫描地址,快速的扫描出其所有的漏洞,包含高中低及信息泄露等漏洞。
Goby+AWVS:
结合我们前面的介绍,大家想想,Goby探测出ip地址开放的所有服务及应用,然后直接丢给AWVS,那么AWVS是不是就可以直接进行扫描了,然后存在的网站存在的漏扫是不是一目了然了,还需要我们去手动挖么,很显然了啊,这俩工具一联动,躺着收洞洞呗。
配置Goby+AWVS14联动:
首先在Goby上下载AWVS插件,那你就看图操作吧:
下载完成后打开我们的AWVS(自行百度下载AWVS14喽),在Goby的“设置”--》“扩展模块”填写AWVS14的API Key及地址。
AWVS14的API Key的位置如下图,登录上AWVS后按照下图复制Key。
AWVS14的地址就是浏览器中的地址了
拿到了上面的API Key和网站地址我们来到Goby的设置模块将其填写进去
到此为止我们的配置已经完成,下面我们就来操作一把吧。
躺着收洞:
这里用我们的靶机作为实验(又来炫耀靶机了,需要的私信)192.168.3.107,Goby添加192.168.3.107进行扫描看开放端口。
扫出了80和8080两个web开放的端口,点击后面的awvs按钮,然后配置
回到AWVS可以看到Goby已经下发了扫描任务,并正在进行扫描
扫描完成之后,Goby还很人性地提供了报告导出功能。按照下图可以导出pdf,也可以导出html格式(当然导出报告也可以用AWVS进行导出)
导出的报告还是AWVS中的报告哦
总结:
在进行批量扫描,特别是信息资产收集阶段这种方法大大的节约了时间,不需要我们手工的一个个的探测开放的端口,一个个的输入扫描的地址,只需要轻松配置坐等收结果就可以了。
普遍利用场景:信息收集;安全检查;小白渗透学习
- 上一篇: 黑客入门教程从零基础入门到精通,看完这一篇就够了
- 下一篇: 常用黑客工具之【Nmap 教程基础】
猜你喜欢
- 2025-01-10 黑客想远程查看手机
- 2025-01-10 《黑客帝国》中的代码雨让人身临其境!利用Python轻松实现!
- 2025-01-10 顶级黑客用5分钟爬的python教程!整整400集,建议收藏
- 2025-01-10 不懂编程?不会写代码?也能制作《黑客帝国》风格的网页数字雨
- 2025-01-10 一、黑客学习——从0开始
- 2025-01-10 30分钟掌握用Python写网络爬虫,入门到实战教程,黑客入门第一步
- 2025-01-10 玩游戏也能学习黑客技术?三步教你从小白进阶黑客,小孩也能学会
- 2025-01-10 常用黑客工具之【Nmap 教程基础】
- 2025-01-10 黑客入门教程从零基础入门到精通,看完这一篇就够了
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)