在工作中,我们需要向老板娘汇报公司网络安全状况。如何为公司的网络环境进行等保测评呢?本文为大家介绍一款等保神器-
Golin
支持主机存活探测、漏洞扫描、子域名扫描、端口扫描、各类服务数据库爆破、poc扫描、xss扫描、webtitle探测、web指纹识别、web敏感信息泄露、web目录浏览、web文件下载、等保安全风险问题风险自查等。接下来我们进行安装。
首先,我们执行下面命令安装运行环境。
apt install golang-go

安装
git clone https://gitcode.com/gh_mirrors/go/Golin
cd Golin
go build -o golin main.go

当然,也可以在releases中下载直接编译好的。

运行效果
通过web方式启动
./golin_linux_amd64./golin_linux_amd64 web

扫描整个局域网C段
./golin_linux_amd64 scan -i 192.168.1.1/24

在扫面完成后,当主机开启2122等端口时,会自动执行暴力。

完成后,我们会得到扫描报告。将扫描报告发送给老板娘,工资刷刷只涨。


当然,里面上面命令,我们可以快速扫描站点。
./golin_linux_amd64 scan -i https://blog.bbskali.cn
在Windows平台下,我们还可以查看WiFixshellnavicat的账号和密码。同时,还可以实现键盘记录。

