网络安全工具Goby介绍 Goby网络安全工具简介
网络安全工具Goby介绍
您可能不了解网络安全工具Goby介绍的相关介绍,如有不对的地方欢迎指正!
1.什么是Goby?
Goby是一款基于网络空间测绘技术的新一代网络安全工具,它通过给目标网络建立完整的资产知识库,进行网络安全事件应急与漏洞应急。
Goby可提供最全面的资产识别,目前预置了超过10万种规则识别引擎,能够针对硬件设备和软件业务系统进行自动化识别和分类,全面的分析出网络中存在的业务系统。
Goby可提供最快速对目标影响最小的扫描体验,通过非常轻量级地发包能够快速的分析出端口对应的协议信息。
Goby也为安全带来了高效,Goby预置了最具攻击效果的漏洞引擎,覆盖Weblogic,Tomcat等最严重漏洞。
并且每日更新会被用于真实攻击的漏洞。
除了Goby预置的漏洞,Goby还提供了可以自定义的漏洞检查框架,发动互联网的大量安全从业者贡献POC,保证持续的应急响应能力。
2.Goby的安装
Goby目前是使用Go语言开发、采用Electron+VUE前端框架的绿色版本,支持windows/MacOS/Linux,无需安装。
Goby目前有4个版本,分别为社区版、漏扫版、红队版、红队企业版。
其中社区版支持:
- 跨平台支持
- 自动化资产信息识别及分类
- 实战化漏洞扫描(通用漏洞及弱口令)
- 自动化漏洞验证
- 反弹shell
- 兵器联动
- 自定义
PoC
2.1Goby的下载
官网地址为:
https://gobies.org/ #英文网址
https://gobysec.net/ #中文网址
目前,最新版本为2.8.8.

2.2Goby的安装
# WINDOWS用户安装
wins用户使用Goby前,请保障电脑有数据包捕获库,若无数据包捕获库,需下载并先安装:
https://npcap.com/dist/npcap-1.78.exe
然后将下载的Goby软件包进行解压到计划目录下即可:

双击启动后,界面如下:

软件默认是英文界面,点击左下角齿轮图标,选择中文即可。
#MacOS用户安装
使用Goby前,需要设置一下网卡权限,进入终端窗口,输入以下命令:
cd /dev
sudo chown $USER:admin bp*
3.Goby的使用
注:以下使用在WINDOWS10系统下介绍。
3.1内网扫描
Goby可以对单一网段进行扫描,也可以同时对多个子网进行扫描,如下图,点击右侧+号,添加子网:
相关阅读
-
什么是堡垒机 有哪些特点?
小编为大家说一说什么是堡垒机的话题,下面为详细的介绍。 堡垒机(Bastion Host)是一种位于内部网络和外部网络之间的中间服务器,用于控制和监管对内部服务器的访问。 它充当了一座“堡
-
c语言怎么输出语句 C#中怎样快速输出{get;set;}
对于c#初学者来说,可能是受教程的影响,看到老师在Visual Studio中瞬间就可以快速敲出{get;set;},但是自己却不知道怎么敲?老师也不告诉,其实老师这样做是有目的的,让你自己多动手去熟悉
-
如何配置服务器端口 关于网络服务器配置与管理
相对于大多数人如何配置服务器端口和关于网络服务器配置与管理的IT知识,请看下面详细的介绍。 最近偶尔在处理服务器的配置,大致也就是基本的组(多)RAID和设置操作系统,基本没什么
-
IIS ASP 500错误解决方法 500错误是什么原因
有网站长求助说: IIS服务器调试asp.net网站出现500 内部服务器错误。 您查找的资源存在问题 不知道该怎么解决?,下面IT袋小编就给大家分享解决方法。 用IIS7.5调试asp.net网站的时候出现。5


