当前位置: 首页 > news >正文

GoBy 工具联动 | GoBy AWVS 自动化漏扫工作流

GoBy 系统笔记导航 🚀:[网安工具] Web 漏洞扫描工具 —— GoBy · 使用手册

AWVS 系统笔记导航 🚀:[网安工具] Web 漏洞扫描工具 —— AWVS · 使用手册

0x01:GoBy + AWVS —— 联动扫描简介

AWVS 是一款由 Acunetix 公司开发的针对于 Web 应用的轻量级漏洞扫描工具,专注于发现和报告 Web 应用程序中的安全漏洞。该工具可以根据我们提供的地址对目标进行漏洞扫描,并生成报告。

Goby 则是一款基于网络空间测绘技术的 ”攻击面测绘 + 自动化漏洞扫描“ 工具,它可以清晰的扫描出目标 IP 地址开放的端口,以及端口对应的服务。

我们可以结合一下,由 GoBy 探测出目标 IP 开放的所有服务及应用,然后直接丢给 AWVS,让 AWVS 自动对目标进行漏洞扫描。那么这样一来,我们是不是就可以轻松躺着收漏洞啦。

0x02:GoBy + AWVS —— 联动扫描配置

首先打开 GoBy,进入 “扩展程序” 界面,搜索关键词 “AWVS”,找到对应插件并下载:

等待插件下载完成后,点击 “已下载”,在已经下载的插件中找到 AWVS 然后点击其右上角的小齿轮,准备开始配置插件:

然后我们切换到 AWVS 的界面,并点击右上角的 Administrator,进入 Profile 页面:

来到 Profile 页面后,下滑页面,找到 ”API Key“,点击 ”Generate New Api Key“:

创建完 API Key 后,点击 Copy 按钮,将复制好的 API Key 黏贴进 GoBy 中的插件里:

然后在 ”AWVS Web Address“ 中填写 AWVS 的网址(复制到端口即可),填写完成后点击 ”Confirm“ 即可完成配置:

https://127.0.0.1:3443/

0x03:GoBy + AWVS —— 联动扫描测试

配置完 GoBy + AWVS 联动所需的信息后,我们就可以先打开 GoBy,然后点击右侧的 “+” 号,创建一个扫描任务,笔者扫描的是本地(localhost)的全端口(笔者使用 PhpStudy 开放了一个 Web 站点以供扫描):

等待扫描完成后,点击 Goby 右下角的小箭头展开右侧选项栏:

然后点击 “Web 检测”,进入页面后找到你想进行漏扫的资产,点击右侧的 “awvs” 即可将端口信息直接导入到 AWVS 中进行漏扫:

如下,当我们切换到 AWVS,即可在 “Scan” 选项中找到刚刚由 GoBy 创建的扫描任务:

待 AWVS 的漏洞扫描任务执行完成后,我们便可以在 GoBy 中,点击扩展中的 “AWVS”,选择指定的报告模板,直接导出扫描报告:

最终导出的漏洞报告,部分内容如下(与从 AWVS 中直接导出其实是类似的):

http://www.lryc.cn/news/615862.html

相关文章:

  • 【15】OpenCV C++实战篇——fitEllipse椭圆拟合、 Ellipse()画椭圆
  • ubuntu超简单自动化Vim配置
  • (一)Tailwindcss
  • 从色彩心理学看嵌入式设备UI设计:原则、挑战与实践
  • Kafka 生产者与消费者分区策略全解析:从原理到实践
  • 阿里云ECS云服务器临时升级带宽方法
  • CentOS7挂载NTFS格式U盘
  • 安卓开发:组件化、模块化、插件化方案对比总结
  • ES 调优帖:Gateway 批量写入性能优化实践
  • Linux 系统中,如何处理信号以避免竞态条件并确保程序稳定性?
  • doubletrouble靶机
  • MVCC和日志
  • Spring Boot整合knife4j实战
  • Mysql笔记-存储过程与存储函数
  • 【C#补全计划】万类之父中的方法
  • 前端开发的奇技淫巧 --- 持续更新中
  • 【Canvas与戳记】黑底金Z字
  • LwIP的内存管理(1)
  • 如何调节天线结构使得两个模式的相位差为90°?如何实现左旋圆极化或右旋圆极化?
  • 软件编程1-shell命令
  • 【话题讨论】GPT-5 发布全解读:参数升级、长上下文与多领域能力提升
  • SpringAi 通过大模型来实现调用自己的Api
  • 基于VuePress2开发文档自部署及嵌入VUE项目
  • vue如何监听localstorage
  • Vue 3 快速入门 第五章
  • vue2升级vue3:单文件组件概述 及常用api
  • Vue.js设计于实现 - 响应式(三)
  • (LeetCode 面试经典 150 题) 104. 二叉树的最大深度 (深度优先搜索dfs)
  • 深入解析微服务分布式事务的原理与优化实践
  • 双非二本如何找工作?