老赛棍版端口,扫别人没扫到的资产

访客4年前黑客文章550

前言

本人参加了2020届A市、B市及C市的攻防演练,此次分享下在地市攻防演练中Goby的使用技巧。本人为合法合规扫描!

请大家不要做未授权测试!请大家不要做未授权测试!请大家不要做未授权测试!

0x001 获取目标信息

因为某些敏感原因,这部分干脆以长沙为例,仅做查询方式参考。首先FOFA搜:region="Hunan" && city="Changsha",全部转换为C段后去重,就得到该城市的大致网段:

region="Hunan" && city="Changsha"
city="Changsha" && title="长沙"
……

0x002 探测目标资产

然后……

2.1 输入老赛棍版常见端口

对于攻防演练来说,82,88,7002,8888,9080 等是攻防演练常见“影子资产”(泛指防守方未能了解或掌握到的互联网资产)端口。看了下Goby默认的端口模式总不太全,咨询社群里 *** 姐说可以填 1-65535 扫全端口,但实际使用中,整段的扫全端口,效率特别低,不太现实。

Goby企业模式的端口如下:

21,22,23,25,53,U:53,80,81,110,111,123,U:123,135,U:137,139,U:161,389,443,445,465,500,515,U:520,U:523,548,623,636,873,902,1080,1099,1433,1521,U:1604,U:1645,U:1701,1883,U:1900,2049,2181,2375,2379,U:2425,3128,3306,3389,4730,U:5060,5222,U:5351,U:5353,5432,5555,5601,5672,U:5683,5900,5938,5984,6000,6379,7001,7077,8080,8081,8443,8545,8686,9000,9042,9092,9100,9200,9418,9999,11211,27

重点来了→修改为老赛棍版端口,这样就能扫到别人没扫到的资产

web:80-89,442-443,1080,1214,5000-5010,5222,5900,5938,5984,6000-6010,6379,7000-7010,7070-708,8000-8010,8080-8090,8222,8443,8545,8686,8888,9000-9100,9180,9200,9418,9999,10000,11115

以上端口主要针对Web资产,去掉了445,3389等传统”必扫“端口,外部打点扫这些端口没有多大意义,不如精简掉。

2.2 实测效果

在A市实测效果:

在B市实测效果:

在C市实测效果:

0x003 二次漏洞扫描

实战过程中,扫描完成后可以使用“漏洞扫描”功能,针对已发现的资产再扫一遍,往往还有惊喜。在B市二次漏扫效果:

0x004 手工捡漏

两轮扫描之后,导出资产url,扔VPS上用其他扫描器再跑一遍(避免与本地同IP,影响手工测试),本地一边手工看,一边等结果就行。以A市为例:

附一个某客户在内网检查项目中利用Goby扫描的结果(打死我也不承认他们攻防演练时在服务器上装了Goby):

简直白给……

0x005 小结

最后祝各位师傅挖啥有啥,日啥成啥!!!

文章来自Goby社区成员:limb0,转载请注明出处。

相关文章

b站汤达人是什么意思什么梗  b站汤达人梗的出处是什么

b站汤达人是什么意思什么梗 b站汤达人梗的出处是什么

汤达人大伙儿全是了解的,是一种大家都喜欢的方便面品牌。近期B站出現了一个UP汤达人,很多人表明还搞不懂这代表什么意思。b站汤达人代表什么意思什么鬼 b站汤达人梗的出處是啥。产生有关详细介绍。 b站...

拆解产品:小米有品——品质电商之路

拆解产品:小米有品——品质电商之路

编辑导语:2017年4月6日,在“消费进级”、“制造业转型”、“新零售”、“新中产阶层崛起”的大情况下,小米有品正式上线并迅速成长。据七麦数据显示,小米有品下载量为5.6亿。在已经有淘宝、京东等大电商...

听,人类命运共同体的大合唱——中国同国际社会携手抗击新冠肺炎疫

听,人类命运共同体的大合唱——中国同国际社会携手抗击新冠肺炎疫

新华社北京3月3日电题:听,人类命运共同体的大合唱——中国同国际社会携手抗击新冠肺炎疫情述评 新华社记者 这是一次突如其来的危机—— 岁末年初,新型冠状病毒感染的肺炎疫情在湖北武汉等地发生,...

六级分数分配(英语四六级分数分配)

英语六级总分:710分一、英语六级听力占整套试卷的35%,共248.5分。1、短篇新闻共7小题,每小题7.1分。2、长对话共8。 英语四六级考试的各个部分的分值如下:英语四级总分:710分。英语四级...

乳腺增生怎么办,有哪些症状及注意事项!

乳腺增生怎么办,有哪些症状及注意事项!

对于每一个妹纸来说,都希望自己的身材是完美的,呈现出动人的S形,而乳房的状态对于身材来说也是很重要的。但在忙碌的快节奏的现代社会,女性承受的压力一点儿都不少,偏偏女性的内心又是敏感而柔弱的,很容易因此...

天猫双11交易额突破417亿 你贡献了多少

今天单身节,也是全员抢货节。 如今,天猫商城公布,7小时45分42秒,2015天猫双11全世界购物节成交额超417亿,已超出2014年美国感恩节购物狂欢节网上买卖总金额。 那样的考试成绩,足够表明...