Goby+AWVS 联动

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6

系列文章

AWVS安装与激活
AWVS扫描Web应用程序
AWVS扫描报告分析

Goby+AWVS 联动

1.Goby简介

Goby是针对目标企业梳理最全面的工具同构goby可以清晰的扫描出ip地址开放的端口以及端口对应的服务于此同事会根据开放的端口及应用进行实战化的测试并不在乎他的中低危害漏洞而更在乎的是它能直接getshell的漏洞。

AWVS这款工具大家应该都比较熟悉了他是针对web的轻量级的漏洞扫描工具。也就是根据我们提供的被扫描地址快速的扫描出其所有的漏洞包含高中低及信息泄露等漏洞。

结合我们前面的介绍大家想想Goby探测出ip地址开放的所有服务及应用然后直接丢给AWVS那么AWVS是不是就可以直接进行扫描了然后存在的网站存在的漏扫是不是一幕了然了还需要我们去手动挖么很显然了啊这俩工具一联动躺着收洞洞呗。

Goby 错误异常汇总

https://cn.gobies.org/faq.html

2.Goby安装

1.在附件中下载 goby-win-x64-1.9.320.zip

image.png

2.解压到喜欢的位置

在这里插入图片描述

3.解压目录找到Goby.exe 右键–管理员运行

image.png

4.点击【是】

image.png

5.点击【More】如图所示点击【EN】点击【CN】

image.png

6.点击【扩展程序】搜索【AWVS】点击【下载】

image.png

7.点击【已下载】

image.png

8.点击【设置】

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-udl0UPxG-1673603602185)(null)]

9.切换到【AWVS】点击【用户】点击【Profile】

image.png

10.找到【API Key】点击【Generate New Api Key】

image.png

11.点击【Show】

image.png

12.点击【copy】

image.png

13.切换【Goby】粘贴【API Key】和输入【AVWS WEB ADDress】点击【Confirm】

image.png

14.点击【设置】点击【扩展设置】点击【确认】

image.png

3.安装npcap-0.9995.exe

1.右键点击附件里的【npcap-0.9995.exe】选则【以管理员身份运行】

image.png

2.点击【是】

image.png

3.点击【I Agree】

image.png

4.点击【Install】

image.png

5.点击【确定】

在这里插入图片描述

6.点击【Next】

image.png

7.点击【Finish】

image.png

4.Goby+AWVS联动扫描

1.点击【扫描】

image.png

2.输入ip进行扫描,点击【开始】

image.png

3.等待扫描结果

在这里插入图片描述

image.png

4.点击【Web检测】

image.png

5.点击【awvs】扫描

image.png

6.切换到【AWVS】点击【Scans】点击【Goby传过来的任务】

image.png

image.png

7.切回到【Goby】点击【扩展程序】,点击【awvs】

image.png

8.选择报告模板点击【Generate】,生成报告

image.png

9.点击【Export】可以导出报告

image.png

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6
标签: go