前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >awvs+goby打造漏扫利器

awvs+goby打造漏扫利器

作者头像
Python研究所
发布2022-11-22 17:48:40
1.9K0
发布2022-11-22 17:48:40
举报
文章被收录于专栏:大飞的部落阁大飞的部落阁

Goby

什么是 Goby

Goby 是一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,其在本身功能的基础上可以安装很多主流的安全工具插件,从而实现更多功能。

Goby 的核心功能

资产扫描

安全的第一步就是硬件的安全,Goby 支持完善的资产扫描功能,因为资产是安全的基础,所以 Goby 可以在资产扫描的基础上进行很多安全测试研究工作。

资产扫描
资产扫描

资产扫描涵盖 IP端口协议产品信息等内容。

漏洞扫描

在资产扫描的基础上,我们可以进行主机漏洞扫描,web 漏洞扫描,代理赛秒,域名扫描等安全测试。在此过程中我们可以对接很多类似 Xrayawvs 等插件进行。

漏洞扫描
漏洞扫描

Goby 还支持自定义Poc自定义字典,拥有完善的内置漏洞库,是我们安全测试的得力助手。

安装 Goby

下载地址:https://cn.gobies.org/

下载Goby
下载Goby

下载后,直接解压压缩包,以管理员身份运行 Goby.exe 即可。

安装 awvs 插件

Goby 安装 awvs 插件非常方便,我们只需要在插件市场直接点击下载即可自动安装。此插件可以连接 awvs 通过调用 awvsapi 实现 web 漏洞扫描。

Acunetix

什么是 Acunetix

Acunetix 是一款经典商业漏扫工具,我们推荐使用 awvs13 进行实践。

AWVS 全名:Acunetix Web Vulnerability Scanner。 中文名:Acunetix Web 漏洞扫描程序。

安装 Acunetix

我们推荐使用容器安装 Acunetix

代码语言:javascript
复制
docker run -it -d -p 13443:3443 secfa/docker-awvs
Acunetix容器
Acunetix容器

登录 Acunetix

Acunetix 容器启动成功后,我们访问容器宿主机的 13443 端口即可打开 Acunetix 界面。

登录账号:admin@admin.com 登录密码:Admin123

Acunetix界面
Acunetix界面

漏扫实践

在 Goby 创建主机扫描

建议以管理员身份打开 Goby

创建主机扫描
创建主机扫描
主机扫描结果
主机扫描结果

在 Goby 创建基于 awvs 的扫描

结束主机扫描,Goby 会帮我们主动发现 web 服务,我们在 web 检测选项卡中可以进行 awvs 漏扫。

awvs漏扫
awvs漏扫

如上图,我们店 awvs 红色按钮即可开始漏扫工作。

以上 awvs 漏扫需,首次我们需要配置 awvsapi-keyurlGoby 中。url 就是:https://{host_ip}:13443api-key 的获取请看下面 👇

api-key 的获取

api-key的获取
api-key的获取

测试报告

在 Goby 上生成

点击插件处的 awvs 图标,选择需要生成报告的扫描任务,选择报告模式,点击 Generate 即可生成。然后你就可以导出查看了。

Goby生成awvs报告
Goby生成awvs报告

直接去 awvs 上下载

每个通过 Goby 下发的 awvs 漏扫任务都会生成安全测试报告,所以我们直接去 awvs 就可以下载到 Goby 上漏扫任务的测试报告。

awvs测试报告
awvs测试报告

测试报告概览

测试报告概览
测试报告概览
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-11-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Goby
    • 什么是 Goby
      • Goby 的核心功能
        • 资产扫描
        • 漏洞扫描
      • 安装 Goby
        • 安装 awvs 插件
        • Acunetix
          • 什么是 Acunetix
            • 安装 Acunetix
              • 登录 Acunetix
              • 漏扫实践
                • 在 Goby 创建主机扫描
                  • 在 Goby 创建基于 awvs 的扫描
                    • api-key 的获取
                  • 测试报告
                    • 在 Goby 上生成
                    • 直接去 awvs 上下载
                    • 测试报告概览
                相关产品与服务
                容器服务
                腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
                领券
                问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档