GoBy 工具聯動 | GoBy AWVS 自動化漏掃工作流

GoBy 系統筆記導航 🚀:[網安工具] Web 漏洞掃描工具 —— GoBy · 使用手冊

AWVS 系統筆記導航 🚀:[網安工具] Web 漏洞掃描工具 —— AWVS · 使用手冊

0x01:GoBy + AWVS —— 聯動掃描簡介

AWVS 是一款由 Acunetix 公司開發的針對于 Web 應用的輕量級漏洞掃描工具,專注于發現和報告 Web 應用程序中的安全漏洞。該工具可以根據我們提供的地址對目標進行漏洞掃描,并生成報告。

Goby 則是一款基于網絡空間測繪技術的 ”攻擊面測繪 + 自動化漏洞掃描“ 工具,它可以清晰的掃描出目標 IP 地址開放的端口,以及端口對應的服務。

我們可以結合一下,由 GoBy 探測出目標 IP 開放的所有服務及應用,然后直接丟給 AWVS,讓 AWVS 自動對目標進行漏洞掃描。那么這樣一來,我們是不是就可以輕松躺著收漏洞啦。

0x02:GoBy + AWVS —— 聯動掃描配置

首先打開 GoBy,進入 “擴展程序” 界面,搜索關鍵詞 “AWVS”,找到對應插件并下載:

等待插件下載完成后,點擊 “已下載”,在已經下載的插件中找到 AWVS 然后點擊其右上角的小齒輪,準備開始配置插件:

然后我們切換到 AWVS 的界面,并點擊右上角的 Administrator,進入 Profile 頁面:

來到 Profile 頁面后,下滑頁面,找到 ”API Key“,點擊 ”Generate New Api Key“:

創建完 API Key 后,點擊 Copy 按鈕,將復制好的 API Key 黏貼進 GoBy 中的插件里:

然后在 ”AWVS Web Address“ 中填寫 AWVS 的網址(復制到端口即可),填寫完成后點擊 ”Confirm“ 即可完成配置:

https://127.0.0.1:3443/

0x03:GoBy + AWVS —— 聯動掃描測試

配置完 GoBy + AWVS 聯動所需的信息后,我們就可以先打開 GoBy,然后點擊右側的 “+” 號,創建一個掃描任務,筆者掃描的是本地(localhost)的全端口(筆者使用 PhpStudy 開放了一個 Web 站點以供掃描):

等待掃描完成后,點擊 Goby 右下角的小箭頭展開右側選項欄:

然后點擊 “Web 檢測”,進入頁面后找到你想進行漏掃的資產,點擊右側的 “awvs” 即可將端口信息直接導入到 AWVS 中進行漏掃:

如下,當我們切換到 AWVS,即可在 “Scan” 選項中找到剛剛由 GoBy 創建的掃描任務:

待 AWVS 的漏洞掃描任務執行完成后,我們便可以在 GoBy 中,點擊擴展中的 “AWVS”,選擇指定的報告模板,直接導出掃描報告:

最終導出的漏洞報告,部分內容如下(與從 AWVS 中直接導出其實是類似的):

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/95161.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/95161.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/95161.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

《匯編語言:基于X86處理器》第13章 高級語言接口(1)

與C、c,Java等高級語言相比,匯編開發的效率偏低和維護成本偏高。大型的項目已經很少用匯編語言了,但并不是說匯編語言就完全沒有用處了,在某些特定的領域,匯編語言還是很有用處的,比如配置硬件驅動器&#…

JVM基礎【Java】

JVM基礎 JVM:Java Virtual Machine(Java虛擬機) 1.Java文件的執行流程 首先認識Java文件的運行規則對字節碼文件進行解釋成機器碼,讓計算機執行內存管理 自動為對象、方法等分配內存自動垃圾回收機制,回收不再使用的對象 即時編譯…

ISL9V3040D3ST-F085C一款安森美 ON生產的汽車點火IGBT模塊,絕緣柵雙極型晶體管ISL9V3040D3ST汽車點火電路中的線圈驅動器

ISL9V3040D3ST-F085C 是一款 安森美 (ON)生產的汽車點火 IGBT模塊(絕緣柵雙極型晶體管),主要用于汽車點火電路中的線圈驅動器,具有內部二極管電壓箝位功能,可減少外部組件需求。? 核心用途 該…

用Python實現Excel轉PDF并去除Spire.XLS水印

最近業務需要,成功用Python原生代碼實現了原本需要付費的Spire.XLS庫的Excel轉PDF功能,并徹底去除了轉換后PDF中的評估水印"Evaluation Warning: The document was created with Spire.XLS for Python"。該解決方案完全開源免費,不…

論文學習22:UNETR: Transformers for 3D Medical Image Segmentation

代碼來源 unetr 模塊作用 具有收縮和擴展路徑的全卷積神經網絡 (FCNN) 在大多數醫學圖像分割應用中表現出色,但卷積層的局部性限制了其學習長距離空間依賴性的能力。受 Transformer 在自然語言處理 (NLP) 領域近期在長距離序列學習方面取得的成功的啟發&#xff…

Jmeter使用第一節-認識面板(Mac版)

常用的基礎元件(10個)1、測試計劃:總體項目容器,其他元件需要建立在這個目錄下面2、線程組:可以設置線程數、循環次數等參數來模擬用戶行為。一個用戶可用于接口測試,多個用戶則可用于性能壓測。“線程數”…

微軟披露Exchange Server漏洞:攻擊者可靜默獲取混合部署環境云訪問權限

微軟近日發布安全公告,披露一個影響本地版Exchange Server的高危漏洞(編號CVE-2025-53786,CVSS評分為8.0)。該漏洞在特定條件下可能允許攻擊者提升權限,Outsider Security公司的Dirk-jan Mollema因報告此漏洞獲得致謝。…

大模型中的反向傳播是什么

反向傳播(Backpropagation)是大模型(如GPT、BERT等)訓練過程中的核心算法,用于高效計算損失函數對神經網絡中所有參數的梯度。這些梯度隨后被用于優化器(如Adam)更新參數,使模型逐漸…

數集相等定義凸顯解析幾何幾百年重大錯誤:將無窮多各異點集誤為同一集

數集相等定義凸顯解析幾何幾百年重大錯誤:將無窮多各異點集誤為同一集 黃小寧 本文據中學生就應熟悉的數集相等概念推翻了直線公理和平面公理表明“舉世公認”不能是檢驗真理的唯一標準。“真理往往在少數人手里”。 請看圖片舉世公認:因數學是嚴密精確的…

container_of函數使用

用于根據結構體成員的地址反推整個結構體地址的宏定義。其核心作用是通過成員變量地址定位到其所屬的結構體實例。struct panel_tm145{struct drm_panel base;}static inline struct panel_tm145 * to_panel_tm145(struct drm_panel *panel){return container_of(panel, struct…

【MySQL基礎篇】:MySQL索引——提升數據庫查詢性能的關鍵

?感謝您閱讀本篇文章,文章內容是個人學習筆記的整理,如果哪里有誤的話還請您指正噢? ? 個人主頁:余輝zmh–CSDN博客 ? 文章所屬專欄:MySQL篇–CSDN博客 文章目錄索引一.MySQL與存儲二.索引的理解1.Page頁模式理解單個Page理解…

TD-IDF的一些應用

TF-IDF(詞頻 - 逆文檔頻率)作為經典的文本特征提取算法,在自然語言處理(NLP)領域應用廣泛。它能將文本轉化為可量化的數值特征,為后續的數據分析和建模提供基礎。本文結合實際場景,介紹如何用 P…

Redis 緩存問題詳解及解決方案

一、緩存擊穿 (Cache Breakdown) 原理: 某個熱點 Key 突然過期,同時大量并發請求該 Key,導致請求直接穿透緩存擊穿到數據庫。 解決方案: 互斥鎖 (Mutex Lock) 當緩存失效時,僅允許一個線程重建緩存,其他線程…

一周一個數據結構 第一周 --- 順序表(下)

文章目錄一、ArrayList的構造二、ArrayList常見操作三、ArrayList的遍歷四、ArrayList練習1.【小練習】2.楊輝三角3.簡單的洗牌算法五、ArrayList小結在上一章節中,我們通過代碼示例以及畫圖的方式詳細了解了順序表,并模擬實現了它。那么,是不…

OpenCV的關于圖片的一些運用

一、讀取圖片通過cv2庫中的imread()方法讀取圖片代碼:import cv2 a cv2.imread(1.png) cv2.imshow(tu,a) b cv2.waitKey(4000) # 圖片執行時間 cv2.destroyAllWindows() # 關閉所有端口 print("圖像形狀(shape):",a.shape) print…

【數據結構——并查集】

引入 并查集(Disjoint Set Union,DSU)是一種用于管理元素分組的數據結構。 合并(Union):將兩個不相交的集合合并為一個集合。 查找(Find):確定某個元素屬于哪個集合&…

在 Vue 中使用 ReconnectingWebSocket實現即時通訊聊天客服功能

在 Vue 中使用 ReconnectingWebSocketReconnectingWebSocket 是一個自動重連的 WebSocket 實現,非常適合在 Vue 項目中使用。下面是如何在 Vue 中集成和使用它的方法:搜索 "程序員老狼"安裝 ReconnectingWebSocket首先,你需要安裝…

智能體革命:網絡安全人的角色重塑與突圍指南

AI賦能千行百業的趨勢不可逆轉,當AI學會滲透測試,安全工程師的出路在哪里? 2025年8月7日,OpenAI正式發布GPT-5的消息刷屏科技圈。這個達到博士生水平的“統一”人工智能模型,將AI幻覺率降低60%,成本下降45%…

用于水T1值和脂肪分數量化的上半身自由呼吸磁共振指紋成像|文獻速遞-醫學影像算法文獻分享

Title題目Upper-body free-breathing Magnetic Resonance Fingerprinting applied tothe quantification of water T1 and fat fraction用于水T1值和脂肪分數量化的上半身自由呼吸磁共振指紋成像 01文獻速遞介紹磁共振指紋成像(MRF)是十年前推出的一種高…

Apache RocketMQ:消息可靠性、順序性與冪等處理的全面實踐

Apache RocketMQ 是一個高性能、高可靠的分布式消息中間件,廣泛應用于異步通信、事件驅動架構和分布式系統中。本文深入探討 RocketMQ 的消息可靠性、順序性和冪等處理機制,結合 Redisson 分布式鎖實現冪等消費,提供詳細的代碼示例和實踐建議…