Goby+AWVS 实现攻击面检测

VSole2022-04-24 06:45:50

针对不断扩大的攻击面,需要企业从攻击者的视角出发,从外部探测企业的网络资产,并对Web 站点进行深入扫描,及时发现并处理高危风险,进而能够有效收敛攻击面。

通过一些工具自动化检测攻击面,在一定程度上可以提升安全人员的工作效率,本文分享的是Goby+AWVS 实现攻击面检测,下面一起来学习一下吧。

使用场景:企业资产探测、web漏洞扫描、团队协作等。


01、Goby服务器部署

将Goby部署到服务器运行,就可以实现无限扫描,任何成员只需要接入服务器就可以共享资产,有利于团队协助。

(1)下载Goby,解压缩

wget https://gobies.org/goby-linux-x64-1.9.325.zipunzip goby-linux-x64-1.9.325.zip

(2)后台运行,输出到指定日志文件

#创建.sh并写入命令/home/admin/goby-linux/golib/goby-cmd-linux -apiauth user:pass -mode api -bind 0.0.0.0:8361
#实现屏幕输出记录到日志文件 nohup sh goby.sh  > info.log &

(3)本地Goby客户端,服务器管理→增加,填写远端服务器信息。

02、联动AWVS漏洞扫描

(1)Goby扩展程序,下载AWVS插件。

(2)在Goby,设置→扩展设置,填写AWVS的API Key及地址。

AWVS的API Key获取位置如下:

(3)在Goby的Web检测里,看到扫描出来的资产,可以直接点击AWVS的按钮,就可以开启扫描任务。

(4)在AWVS控制台,可以看到Goby下发的扫描任务,并且已完成扫描任务。

(5)回到Goby客户端,可以看到漏洞扫描结果,可导出漏洞报告。

漏洞扫描
本作品采用《CC 协议》,转载必须注明作者和本文链接
对企业而言,资产清单必须经常更新,并作为活跃文档加以维护。根据漏洞的严重程度、影响范围和可能性,对漏洞进行分类和排序。漏洞修复计划应该包括漏洞修复的时间表、责任人和所需资源。报告既需要包括已修复的漏洞信息,包括检测到的漏洞、严重程度、完成的补救工作以及确认成功解决等;还应该显示未解决的漏洞,以及未解决的具体原因和下一步计划。因此,企业要创建定期漏洞扫描计划,以便持续监控和快速修复漏洞
漏洞扫描工具推荐
2023-06-12 09:35:21
集成 vscan、nuclei、ksubdomain、subfinder等,充分自动化、智能化 并对这些集成的项目进行代码级别优化,目前包括:15000+PoC漏洞扫描;[ 23 ] 种应用弱口令爆破;7000+Web指纹;146种协议90000+规则Port扫描;Fuzz、HW打点、BugBounty神器...
集成 vscan、nuclei、ksubdomain、subfinder等,充分自动化、智能化 并对这些集成的项目进行代码级别优化,目前包括:15000+PoC漏洞扫描;[ 23 ] 种应用弱口令爆破;7000+Web指纹;146种协议90000+规则Port扫描;Fuzz、HW打点、BugBounty神器...
事实证明,许多 IT 安全术语由于它们在网络安全讨论中的相似性和上下文应用而难以理解。其中一些相关术语是漏洞扫描和渗透测试,通常称为渗透测试。
漏洞扫描工具 -- Nessus
2022-07-31 06:14:10
然后开启漫长的等待:重新安装Nessus:重新启动Nessus:又开始读条第一次读条特别特别慢,请耐心等待。
漏洞扫描工具Top10
2022-07-08 20:10:52
漏洞扫描工具Top10
0x01 工具介绍SCodeScanner 代表源代码扫描器,用户可以在其中扫描源代码以查找关键漏洞。此扫描程序的主要目标是在代码发布到 Prod 之前找到源代码中的漏洞。目前支持的最新漏洞有:CVE-2022-1465,CVE-2022-1474,CVE-2022-1527,CVE-2022-1532,CVE-2022-1604。
主动扫描是 xray 通过爬虫模拟用户点击操作进行扫描。????命令# .\xray_windows_amd64.exe webscan --basic-crawler http://192.168.0.8/DVWA-master/ --html-output DVWA.html?打开bp 点击 测试点进行被动扫描点击测试点 输入任意数据 submit xray会自动探测并显示结果在生成的DVWA2.html文件中也能找到vuln记录
0x01 工具介绍SCodeScanner 代表源代码扫描器,用户可以在其中扫描源代码以查找关键漏洞。此扫描程序的主要目标是在代码发布到 Prod 之前找到源代码中的漏洞。目前支持的最新漏洞有:CVE-2022-1465,CVE-2022-1474,CVE-2022-1527,CVE-2022-1532,CVE-2022-1604。
VSole
网络安全专家