当前位置: 首页 > news >正文

GoBy 工具联动 | GoBy AWVS 自动化漏扫工作流

GoBy 系统笔记导航 🚀:[网安工具] Web 漏洞扫描工具 —— GoBy · 使用手册

AWVS 系统笔记导航 🚀:[网安工具] Web 漏洞扫描工具 —— AWVS · 使用手册

0x01:GoBy + AWVS —— 联动扫描简介

AWVS 是一款由 Acunetix 公司开发的针对于 Web 应用的轻量级漏洞扫描工具,专注于发现和报告 Web 应用程序中的安全漏洞。该工具可以根据我们提供的地址对目标进行漏洞扫描,并生成报告。

Goby 则是一款基于网络空间测绘技术的 ”攻击面测绘 + 自动化漏洞扫描“ 工具,它可以清晰的扫描出目标 IP 地址开放的端口,以及端口对应的服务。

我们可以结合一下,由 GoBy 探测出目标 IP 开放的所有服务及应用,然后直接丢给 AWVS,让 AWVS 自动对目标进行漏洞扫描。那么这样一来,我们是不是就可以轻松躺着收漏洞啦。

0x02:GoBy + AWVS —— 联动扫描配置

首先打开 GoBy,进入 “扩展程序” 界面,搜索关键词 “AWVS”,找到对应插件并下载:

等待插件下载完成后,点击 “已下载”,在已经下载的插件中找到 AWVS 然后点击其右上角的小齿轮,准备开始配置插件:

然后我们切换到 AWVS 的界面,并点击右上角的 Administrator,进入 Profile 页面:

来到 Profile 页面后,下滑页面,找到 ”API Key“,点击 ”Generate New Api Key“:

创建完 API Key 后,点击 Copy 按钮,将复制好的 API Key 黏贴进 GoBy 中的插件里:

然后在 ”AWVS Web Address“ 中填写 AWVS 的网址(复制到端口即可),填写完成后点击 ”Confirm“ 即可完成配置:

https://127.0.0.1:3443/

0x03:GoBy + AWVS —— 联动扫描测试

配置完 GoBy + AWVS 联动所需的信息后,我们就可以先打开 GoBy,然后点击右侧的 “+” 号,创建一个扫描任务,笔者扫描的是本地(localhost)的全端口(笔者使用 PhpStudy 开放了一个 Web 站点以供扫描):

等待扫描完成后,点击 Goby 右下角的小箭头展开右侧选项栏:

然后点击 “Web 检测”,进入页面后找到你想进行漏扫的资产,点击右侧的 “awvs” 即可将端口信息直接导入到 AWVS 中进行漏扫:

如下,当我们切换到 AWVS,即可在 “Scan” 选项中找到刚刚由 GoBy 创建的扫描任务:

待 AWVS 的漏洞扫描任务执行完成后,我们便可以在 GoBy 中,点击扩展中的 “AWVS”,选择指定的报告模板,直接导出扫描报告:

最终导出的漏洞报告,部分内容如下(与从 AWVS 中直接导出其实是类似的):

http://www.dtcms.com/a/323873.html

相关文章:

  • [论文阅读] 人工智能 + 软件工程 | 大型语言模型对决传统方法:多语言漏洞修复能力大比拼
  • Kafka 生产者与消费者分区策略全解析:从原理到实践
  • 音视频学习(五十一):AAC编码器
  • Samba使用
  • java常见算法
  • 前端开发的奇技淫巧 --- 持续更新中
  • 《P3403 跳楼机》
  • 搭建本地 Git 服务器
  • Beelzebub靶机攻略
  • 昼夜节律修复方案(2025.08.10-08.17)
  • 基于python高校固定资产管理系统
  • vue3项目中在一个组件中点击了该组件中的一个按钮,那么如何去触发另一个组件中的事件?
  • 计算机网络:(十四)传输层(下)详细讲解TCP报文段的首部格式,TCP 可靠传输的实现与TCP 的流量控制
  • 纳维 - 斯托克斯方程的存在性与光滑性:流体世界的千年谜题
  • Dify集成 Echarts 实现智能数据报表集成与展示实战详解
  • 【东枫科技】FR2/FR3 毫米波原型开发平台
  • ubuntu 安装内核模块驱动 DKMS 介绍
  • 基于Ubuntu20.04的环境,编译QT5.15.17源码
  • 瑞芯微 RK3588 平台驱动开发 学习计划
  • Ubuntu 22.04 离线环境下完整安装 Anaconda、CUDA 12.1、NVIDIA 驱动及 cuDNN 8.9.3 教程
  • 设计模式(Design Pattern)
  • vue和react和uniapp的状态管理分别是什么,并且介绍和怎么使用
  • FreeRTOS 任务与中断函数:运行机制、关键区别与使用准则
  • 如何利用RabbitMQ延迟消息优化电商支付
  • MPLS特性之PHP(Penultimate Hop Popping)
  • Android的事件分发流程、Kotlin协程、4大组件、Handler机制、架构设计、性能优化、内存泄漏
  • 从神经网络语言模型(NNLM)到Word2Vec:自然语言处理中的词向量学习
  • NLP——TF-IDF算法
  • WebAssembly技术详解:从浏览器到云原生的高性能革命
  • 麒麟系统播放 pptx