当前位置:网站首页>Goby+AWVS 实现攻击面检测
Goby+AWVS 实现攻击面检测
2022-06-24 15:46:00 【Bypass】
针对不断扩大的攻击面,需要企业从攻击者的视角出发,从外部探测企业的网络资产,并对Web 站点进行深入扫描,及时发现并处理高危风险,进而能够有效收敛攻击面。
通过一些工具自动化检测攻击面,在一定程度上可以提升安全人员的工作效率,本文分享的是Goby+AWVS 实现攻击面检测,下面一起来学习一下吧。
使用场景:企业资产探测、web漏洞扫描、团队协作等。
01、Goby服务器部署
将Goby部署到服务器运行,就可以实现无限扫描,任何成员只需要接入服务器就可以共享资产,有利于团队协助。
(1)下载Goby,解压缩
wget https://gobies.org/goby-linux-x64-1.9.325.zip
unzip goby-linux-x64-1.9.325.zip(2)后台运行,输出到指定日志文件
#创建.sh并写入命令
/home/admin/goby-linux/golib/goby-cmd-linux -apiauth user:pass -mode api -bind 0.0.0.0:8361
#实现屏幕输出记录到日志文件
nohup sh goby.sh > info.log &(3)本地Goby客户端,服务器管理→增加,填写远端服务器信息。
02、联动AWVS漏洞扫描
(1)Goby扩展程序,下载AWVS插件。
(2)在Goby,设置→扩展设置,填写AWVS的API Key及地址。
AWVS的API Key获取位置如下:
(3)在Goby的Web检测里,看到扫描出来的资产,可以直接点击AWVS的按钮,就可以开启扫描任务。
(4)在AWVS控制台,可以看到Goby下发的扫描任务,并且已完成扫描任务。
(5)回到Goby客户端,可以看到漏洞扫描结果,可导出漏洞报告。
边栏推荐
- Three solutions for Jenkins image failing to update plug-in Center
- 如何扩展aws主机上的磁盘空间
- Some experiences of K project: global template highlights
- MongoDB入門實戰教程:學習總結目錄
- 几种常见的DoS攻击
- [my advanced OpenGL learning journey] learning notes of OpenGL coordinate system
- MongoDB入门实战教程:学习总结目录
- 【云原生 | Kubernetes篇】Kubernetes基础入门(三)
- 推荐几款超级实用的数据分析利器
- 【附下载】汉化版Awvs安装与简单使用
猜你喜欢

Nifi from introduction to practice (nanny level tutorial) - environment

【附下载】汉化版Awvs安装与简单使用

运营商5G用户渗透远远比4G慢,5G的普及还得看中国广电

构建Go命令行程序工具链

Linux record -4.22 MySQL 5.37 installation (supplementary)

Solution to the problem that FreeRTOS does not execute new tasks

一文理解OpenStack网络

60 divine vs Code plug-ins!!

Recommend several super practical data analysis tools

How to easily realize online karaoke room and sing "mountain sea" with Wang Xinling
随机推荐
Paper: Google TPU
微信公众号调试与Natapp环境搭建
Mysql之Binlog
Build go command line program tool chain
存在安全隐患 部分冒险家混动版将召回
2021-04-18: given a two-dimensional array matrix, the value in it is either 1 or 0,
不忘初心
一文详解JackSon配置信息
How to use nested tags in thymeleaf3 Tags
Step by step import RHEL image to Tencent cloud
The catch-up of domestic chips has scared Qualcomm, the leader of mobile phone chips in the United States, and made moves to cope with the competition
April 26, 2021: the length of the integer array arr is n (3 < = n < = 10^4), and each number is
Intelij 中的 Database Tools可以连接但是无法显示SCHEMA, TABLES
How does the effective date of SAP PP ECM affect the work order?
Siggraph 2022 | truly restore the hand muscles. This time, the digital human hands have bones, muscles and skin
Vim编辑器的最常用的用法
Jenkins的便捷式安装
Several common DoS attacks
如何在Thymeleaf3标签中使用嵌套标签
Golang+redis reentrant lock