文章看到底,找此版本的获取方式↓
0x001 新增漏洞
0x002 新增功能
1. 新增100+设备规则
在原有规则集的基础上,本次又新增100+条设备指纹规则,继续扩大企业级应用识别。
2. 新增蜜罐识别功能
目前支持jsonp和垃圾关键字等蜜罐,后续会增加低交互的蜜罐以及高交互的协议蜜罐。使用前须操作开启:设置> 资产测绘> 开启蜜罐识别。
3. 新增周年庆主题
无论行业生态如何变化,大家一起继续乘风破浪~
0x003 优化
-
新增corbaloc、edp、gbase协议识别,并优化pjl等协议识别。
-
自定义PoC支持模糊匹配查询语法,自动匹配到app="",更准确匹配资产特征。
-
新增插件分类,用户可筛选功能、主题、控件等插件,方便按需下载。
-
MSF插件支持浏览读取文件路径。由@李大壮 表哥提出建议,此处掌声致谢。
-
开放Webfinder处的插件入口点。由Xray插件作者 @go0p 提出建议,此处掌声致谢。
-
通过目录安装的插件支持删除及更新,解决主题类插件通过目录安装无法显示问题。由@李大壮 表哥及@qushishila 表哥提出建议,此处掌声致谢。
-
优化资产默认排序,在规则数量相同的情况下按照端口数排序。
-
优化代理服务器拥堵及关闭没有错误提示的问题。
0x004 修复/解决问题
此版本依旧做了很多修复,这里主要介绍以下问题:
-
解决CPU占用及内存占用问题。由@JR.D 表哥及@张维垚 表哥反馈,此处掌声致谢。 -
解决Sockset代理模式的流量转发及超时问题。由@yifan及@psponge 表哥反馈,此处掌声致谢。 -
解决自定义PoC未能实时同步到单扫列表问题。由@Vanilla 表哥反馈,此处掌声致谢。 -
解决某些情况下https漏洞利用失败的问题。 -
解决Struts2 S2-046漏洞误报。 -
解决一些型号对应的版本提取出错的问题。 -
解决mac无权限的情况下,主题配置合并问题。 -
解决插件控件较多导致的Banner样式错乱问题。由@Dcore 表哥反馈,此处掌声致谢。
0x005 写在最后
为什么叫Goby[ˈɡoʊbi]?它会有商业版吗?
最后,再次感谢Goby社群群主:yifan,李大壮',Jr.D,Vanilla,国产大熊猫;感谢贡献安全力量的社区安全专家:Faz,李大壮',Vanilla,go0p,Corp0ra1,c1o2a3,evil,mojie;以及以下支持Goby一路走来的表哥/表姐(还有一些很棒的建议待实现中):
-
Goby官网:https://gobies.org/
-
微信群:公众号发暗号“加群”。
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论