本人参加了2020届A市、B市及C市的攻防演练,此次分享下在地市攻防演练中Goby的使用技巧。本人为合法合规扫描!
请大家不要做未授权测试!请大家不要做未授权测试!请大家不要做未授权测试!
因为某些敏感原因,这部分干脆以长沙为例,仅做查询方式参考。首先FOFA搜:region="Hunan" && city="Changsha",全部转换为C段后去重,就得到该城市的大致网段:
region="Hunan" && city="Changsha" city="Changsha" && title="长沙" ……
然后……
对于攻防演练来说,82,88,7002,8888,9080 等是攻防演练常见“影子资产”(泛指防守方未能了解或掌握到的互联网资产)端口。看了下Goby默认的端口模式总不太全,咨询社群里 *** 姐说可以填 1-65535 扫全端口,但实际使用中,整段的扫全端口,效率特别低,不太现实。
Goby企业模式的端口如下:
21,22,23,25,53,U:53,80,81,110,111,123,U:123,135,U:137,139,U:161,389,443,445,465,500,515,U:520,U:523,548,623,636,873,902,1080,1099,1433,1521,U:1604,U:1645,U:1701,1883,U:1900,2049,2181,2375,2379,U:2425,3128,3306,3389,4730,U:5060,5222,U:5351,U:5353,5432,5555,5601,5672,U:5683,5900,5938,5984,6000,6379,7001,7077,8080,8081,8443,8545,8686,9000,9042,9092,9100,9200,9418,9999,11211,27
重点来了→修改为老赛棍版端口,这样就能扫到别人没扫到的资产:
web:80-89,442-443,1080,1214,5000-5010,5222,5900,5938,5984,6000-6010,6379,7000-7010,7070-708,8000-8010,8080-8090,8222,8443,8545,8686,8888,9000-9100,9180,9200,9418,9999,10000,11115
以上端口主要针对Web资产,去掉了445,3389等传统”必扫“端口,外部打点扫这些端口没有多大意义,不如精简掉。
在A市实测效果:
在B市实测效果:
在C市实测效果:
实战过程中,扫描完成后可以使用“漏洞扫描”功能,针对已发现的资产再扫一遍,往往还有惊喜。在B市二次漏扫效果:
两轮扫描之后,导出资产url,扔VPS上用其他扫描器再跑一遍(避免与本地同IP,影响手工测试),本地一边手工看,一边等结果就行。以A市为例:
附一个某客户在内网检查项目中利用Goby扫描的结果(打死我也不承认他们攻防演练时在服务器上装了Goby):
简直白给……
最后祝各位师傅挖啥有啥,日啥成啥!!!
文章来自Goby社区成员:limb0,转载请注明出处。
在我们的生活中,我们每一个人一天都可能接触各种各样的病原微生物,但是并不是所有的微生物都是有害的,就像我们口腔里面就存在有300多种微生物,但是它们可以很好的相处,所以不会让我们患上各种疾病,但是一旦...
本文导读目录: 1、中国最小黑客汪正扬,因不想写作业黑掉学校网站,现在他怎样了? 2、中国最小黑客是谁 汪正扬个人资料简介 3、之前有看过一部漫画,讲的是日本少年黑客协助警察破案的故事,现在想...
黑客盗号工具免费下载(万能破qq密码手机版)前言 网络游戏的辅助、助手类工具一直以来都受到一些游戏玩家的喜爱。但由于这些软件很多都存在扰乱游戏公平、篡改游戏数据等问题,损害到了游戏运营方和遵守...
黑客、红客、白客、骇客、极客是什么意思,怎么区分? 1、红客通常会利用自己掌握的技术去维护国内网络的安全,并对外来的进攻进行还击。 骇客骇客是“Cracker”的音译,就是“破解者”的意思。从事恶意破...
现在生活条件好了,吃牛排也是很稀松平常的事情了。吃牛排不再局限于去西餐厅,超市里买几块放在冰箱里,想吃的时候拿出来煎一下,撒上些黑胡椒粉,就可以吃,做法超级简单。自己做的话成熟度还能掌握,想吃生的就吃...
中新网12月8日电 据新加坡《联合早报》报道,菲律宾卫生部长杜克7日表示,菲律宾将在2021年第一季度末开始为国民接种新冠疫苗。 菲律宾总统杜特尔特的发言人罗克同日也表示,政府已制定了优先接...