一款适用于红蓝对抗演练工具

admin 2022年11月2日02:01:30评论47 views字数 635阅读2分7秒阅读模式
介绍

Goblin 是一款适用于红蓝对抗的演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的获取用户的信息,或者诱导用户操作。也可以通过使用代理方式达到隐藏服务端的目的。内置插件,通过简单的配置,快速调整网页内容以达到更好的演练效果

特点

  • 支持缓存静态文件,加速访问

  • 支持 dump 所有请求,dump 匹配规则的请求

  • 支持访问日志输出到 es、syslog、文件等

  • 支持通过插件快速配置,调整不合适的跳转或者内容

  • 支持植入特定的 js

  • 支持修改响应内容或者 goblin 请求的内容

  • 支持通过代理方式隐藏真实 IP

demo效果演示

一款适用于红蓝对抗演练工具

快速体验 demo

1. Flash demo

docker run -it --rm  -p 8083:8083 -p 8084:8084 -p 8085:8085 -p 8086:8086  becivells/goblin-demo-flash

本机访问 http://127.0.0.1:8083 示例仓库为: goblin-flash-demo

2. 默认代理百度的 demo

docker run -it --rm -v $(pwd):/goblin/ -p 8084:8084 becivells/goblin

本机访问 http://127.0.0.1:8084

工具获取及使用文档

工具下载地址:https://github.com/xiecat/goblin/releases
官方网站及使用文档:https://goblin.xiecat.fun/

 

原文始发于微信公众号(菜鸟学安全):一款适用于红蓝对抗演练工具

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月2日02:01:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款适用于红蓝对抗演练工具http://cn-sec.com/archives/1383960.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息