我是脚本小子之Goby分布式扫描及其与xray的结合

admin 2025年1月17日08:31:38评论10 views字数 1075阅读3分35秒阅读模式

由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!   我是脚本小子之Goby分布式扫描及其与xray的结合

Goby是一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息。
Xray是一款网络安全漏洞扫描工具,用于检测和评估web应用程序的安全性。具有一下特点:检测速读快、检查范围广、代码质量高、高级可定制以及安全无危害。
在HW 前通常会准备几台云服务器,部署 Xray 和 Goby,将信息搜集到的资产经过 Goby 的全端口扫描之后导出web服务转入Xray批量扫描。例如机关单位的几个C段进行Goby全端口扫描

提起批量扫描资产收集,就不得不说Goby这款工具它可以扫描资产信息,指纹,端口,扫描的目标稍微多一点的时候,你就会发现这玩意扫的真的太慢了,于是乎我就找到了goby自带的这一项功能:可以将一些扫描放在服务器上执行,执行的结果会在你的客户端显示。

服务器上下载Goby-->解压-->切换到golib目录

我是脚本小子之Goby分布式扫描及其与xray的结合

使用如下命令使其在不间断运行

nohup ./goby-cmd-linux -apiauth 用户名:密码 -mode api -bind 0.0.0.0:开启的端口 &

我是脚本小子之Goby分布式扫描及其与xray的结合

接着在客户端添加对应服务器就行我是脚本小子之Goby分布式扫描及其与xray的结合

如果出现成功的信息弹窗,则代表和服务端连接成功了,我们的配置已经生效:

我是脚本小子之Goby分布式扫描及其与xray的结合

这里可以添加扫描,点击开始后可以切回去,然后等这边扫描完成直接看报告就可以了。

我是脚本小子之Goby分布式扫描及其与xray的结合

对于相同的一个任务,分配给服务器A,B他们则是独立进行的,而不是共同完成一个任务我是脚本小子之Goby分布式扫描及其与xray的结合

服务器A的扫描任务

我是脚本小子之Goby分布式扫描及其与xray的结合

服务器B的扫描任务

我是脚本小子之Goby分布式扫描及其与xray的结合

然后使用pppXray进行批量漏扫(可以分布在多台服务器上)

github:https://github.com/Cl0udG0d/pppXray

下载完之后直接把文件跟xray放在一个文件里去

我是脚本小子之Goby分布式扫描及其与xray的结合

在target.txt里按行放置待扫描URL,如图

我是脚本小子之Goby分布式扫描及其与xray的结合

打开cmd输入 python .pppXray.py -r target.txt回车,等待结果

我是脚本小子之Goby分布式扫描及其与xray的结合

看战果,在cmd中可实时查看

我是脚本小子之Goby分布式扫描及其与xray的结合

扫描完成可在html中双击打开查看

我是脚本小子之Goby分布式扫描及其与xray的结合

我是脚本小子之Goby分布式扫描及其与xray的结合

我是脚本小子不要喷我啊,下机。

我是脚本小子之Goby分布式扫描及其与xray的结合

扫码关注
社区
鹏组安全社区:comm.pgpsec.cn
专注网络技术与骇客的一个综合性技术性交流与资源分享社区

我是脚本小子之Goby分布式扫描及其与xray的结合渗透测试工具箱

我是脚本小子之Goby分布式扫描及其与xray的结合

我是脚本小子之Goby分布式扫描及其与xray的结合

魔改开发的一些工具

我是脚本小子之Goby分布式扫描及其与xray的结合

社区中举办的活动列表

我是脚本小子之Goby分布式扫描及其与xray的结合

我是脚本小子之Goby分布式扫描及其与xray的结合

免责声明
由于传播、利用本公众号鹏组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号鹏组安全及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

原文始发于微信公众号(鹏组安全):我是脚本小子之Goby分布式扫描及其与xray的结合

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月17日08:31:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   我是脚本小子之Goby分布式扫描及其与xray的结合https://cn-sec.com/archives/3637051.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息