关键字:信息收集、RedTeam、渗透测试、红队行动、红蓝对抗、钓鱼邮件前言实战攻击行动中信息收集往往显得尤为重要,攻击者们通常需要耗费大量的时间去收集攻击目标的组织架构、IT资产、敏感信息泄露、供应...
插件分享 | 可调用Goby API直接进行漏洞检测的Goby_exp
Goby社区第11 篇插件分享文章全文共:3527 字 预计阅读时间:9 分钟前言:在某些场景中不想进行目标的资产测绘只想确定一个URL...
技术分享 | 如何在Goby发布新版前拥有S2-061EXP
前言:S2-061漏洞披漏也有一周了,小伙伴们已经饥渴难耐了,Goby官方不知道什么时候发布新版,那咱们自己先来写一份吧。 01 最终效果输入命令执行即可: 02 编写流...
分享个不错的漏洞扫描器-Goby
Goby漏洞扫描 这款扫描速度不错,而且还是免费的。新一代网络安全技术通过建立完整的目标资产数据库,实现快速安全应急
技术分享 | 自定义漏洞之EXP
前言:自定义漏洞配合EXP,提高漏洞的利用速度,简直是爽的飞起!自从HVV的时候Goby发布HVV专版,羡慕死了,就是太菜没傍上红方大佬的腿。虽然最终用上了HVV专版,但是一些只有你自己知道的漏洞,或...
Goby Beta1.8.202 | 一周年庆
什么?一周年庆???是的,去年今日,《Zwell发布新一代安全工具:Goby》文章发布,Goby的真实身份正式揭晓。故,本月份的更新,特选在今天发布(不是拖更到月末这天,不是不是不是)。当然,此次内容...
助力红队, Goby限时推出红队专版!
近期爆出的漏洞不但多且严重,红队小伙伴们是不是忙于各渠道平台寻找PoC及EXP脚本?那有没有集成所有漏洞PoC及EXP的平台呢?这不是Goby一直在做的事情吗~为助力红队,提升红队小伙伴效率,&nbs...
插件分享 | 可以变身的超级赛亚人主题?
前言:其实之前看到goby自带的海贼王主题就想着:Goby能不能做一款自己的主题呢?最近更新194版本告诉我可以↓↓↓ 01 插件效果 02 开发流程2.1 ...
Goby内测版1.7.194 | 你的弹药库已补给
一大大大大波漏洞来袭,包括近期爆出的0day。表哥表姐尽管浪,Goby跟得上~文章看到底,找此版本的获取方式↓0x001 新增漏洞新增17条攻防实战漏洞:通达OA、Duboo、深信服EDR、宝塔面板数...
Goby&悬剑,联合派送一波hvv福利
悬剑是Goby的老朋友了~去年Goby悄咪咪上线一月后,@Tony Zu 表哥就将其内置到了悬剑。感谢老朋友及悬剑用户的认可~这里再悄咪咪透露一件老朋友不知道的事情:Goby Logo的概念稿就是鱼环...
编写查看摄像头快照的“Hikvision”Goby插件
前言:之前在Goby群里看到有人讨论过海康这个漏洞,自己平时也有遇到过。该漏洞能够查看摄像头的的快照,但是每次都需要手动去访问。耳东表姐一直催插件(没有),所以写一个简单的验证插件来熟悉熟悉goby的...
编写可以上传json文件的“Shodan”Goby插件
前言:我大概是接触 Goby 比较早的一波人,偶然间看到 Goby 很是惊艳,也幸运的被表姐拉到当时只有 9 人的 Goby中国区交流1群。白嫖了那么久也想为社区做点贡献,于是在插件功能发布后,打算写...
9