Goby

2020-05-14  本文已影响0人  IT胖

初次使用该工具,非常顺滑,安装及其方便,特此记录下

Goby是一款新的网络安全测试工具,由赵武Zwell(Pangolin、JSky、FOFA作者)打造,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,并快速的从一个验证入口点,切换到横向。我们希望能够输出更具生命力的工具,能够对标黑客的实际能力,帮助企业来有效地理解和应对网络攻击。
官网:https://gobies.org/
作者对工具的描述:https://mp.weixin.qq.com/s/hW0A1jwq-pm4M-4LGUZIrA

Goby到底要做什么?

目前关于网络安全测试工具,主要有这么几个方向需要更好的解决:
1、针对一个目标企业梳理最全的攻击面信息;(Pre Explotation)
2、最具实用价值的漏洞扫描(隐蔽/高效),以及实战化的漏洞利用;(Explotation)
3、如何快速的从一个验证入口点,切换到横向;(Post Explotation)

自动化工具只能尽可能的给出决策依据,很多漏洞的发现和利用还是需要依赖人为的判断,也许不久的将来未来机器学习人工智能可能可以比较好的弥补这方面的不足,目前咱们还是聚焦实际应用。

基于上面的一些思考,Goby的定位就比较明确了,总结为如下五个特性:

windows上使用(绿色版,免安装):

1、下载并安装Npcap:https://nmap.org/npcap/dist/npcap-0.9983.exe
2、下载最新版Goby:https://gobies.org/updates.html

windows版
上一篇下一篇

猜你喜欢

热点阅读