特點(diǎn)
- 自由的端口配置
- 支持主動(dòng)/被動(dòng)指紋識(shí)別
- 關(guān)鍵信息提取, 如title, cert 以及自定義提取信息的正則
- 支持nuclei poc, poc目錄: https://chainreactors.github.io/wiki/gogo/detail/#_6
- 無(wú)害的掃描, 每個(gè)添加的poc都經(jīng)過(guò)人工審核
- 可控的啟發(fā)式掃描
- 超強(qiáng)的性能, 最快的速度, 盡可能小的內(nèi)存與CPU占用.
- 最小發(fā)包原則, 盡可能少地發(fā)包獲取最多的信息
- 支持DSL, 可以通過(guò)簡(jiǎn)單的配置自定義自己的gogo
- 完善的輸出與輸出設(shè)計(jì)
- 幾乎不依賴(lài)第三方庫(kù), 純?cè)鷊o編寫(xiě), 在windows 2003上也可以使用完整的漏洞/指紋識(shí)別功能
最簡(jiǎn)使用
指定網(wǎng)段進(jìn)行默認(rèn)掃描, 并在命令行輸出gogo -i 192.168.1.1/24 -p win,db,top2端口配?置
一些常用的端口配置:- -p - 等于-p 1-65535
- -p 1-1000 端口范圍
- -p common tag: common 表示內(nèi)網(wǎng)常用端口
- -p top2,top3 可以同時(shí)選擇多個(gè)tag. 外網(wǎng)常見(jiàn)web端口
- -p all 表示所有預(yù)設(shè)的tag的合集.
: (根據(jù)端口類(lèi)型分類(lèi))
top1 : 80,443,8080
top2 : 70,80,81,82,83,84,85,86,87,88,89,90,443,1080,2000,2001,3000,3001,1443,4443,4430,5000,5001,5601,6000,6001,6002,6003,7000,7001,7002,7003,9000,9001,9002,9003,8080,8081,8082,8083,8084,8085,8086,8087,8088,8089,8090,8091,8000,8001,8002,8003,8004,8005,8006,8007,8008,8009,8010,8011,8012,8013,8014,8015,8016,8017,8018,8019,8020,8820,6443,8443,9443,8787,7080,8070,7070,7443,9080,9081,9082,9083,5555,6666,7777,7788,9999,6868,8888,8878,8889,7890,5678,6789,9090,9091,9092,9093,9094,9095,9096,9097,9098,9099,9100,9988,9876,8765,8099,8763,8848,8161,8060,8899,800,801,888,10000,10001,10002,10003,10004,10005,10006,10007,10008,10009,10010,1081,1082,10080,10443,18080,18000,18088,18090,19090,19091,50070
top3 : 444,9443,6080,6443,9070,9092,9093,7003,7004,7005,7006,7007,7008,7009,7010,7011,9003,9004,9005,9006,9007,9008,9009,9010,9011,8100,8101,8102,8103,8104,8105,8106,8107,8108,8109,8110,8111,8161,8021,8022,8023,8024,8025,8026,8027,8028,8029,8030,8880,8881,8882,8883,8884,8885,8886,8887,8888,8889,8890,8010,8011,8012,8013,8014,8015,8016,8017,8018,8019,8020,8090,8091,8092,8093,8094,8095,8096,8097,8098,8099,8180,8181,8983,1311,8363,8800,8761,8873,8866,8900,8282,8999,8989,8066,8200,8040,8060,10800,18081
docker : 2375,2376,2377,2378,2379,2380
lotus : 1352
dubbo : 18086,20880,20881,20882
oracle : 1158,1521,11521,210
...
...
...
啟發(fā)式掃描
當(dāng)目標(biāo)范圍的子網(wǎng)掩碼小于24時(shí), 建議啟用 smart模式掃描(原理見(jiàn)doc), 例如子網(wǎng)掩碼為16時(shí)(輸出結(jié)果較多, 建議開(kāi)啟--af輸出到文件, 命令行只輸出日志)gogo -i 172.16.1.1/12 -m ss --ping -p top2,win,db --af--af 表示自動(dòng)指定文件生成的文件名.-m ss 表示使用supersmart模式進(jìn)行掃描. 還有ss,sc模式適用于不同場(chǎng)景--ping 表示在指紋識(shí)別/信息獲取前判斷ip是否能被ping通, 減少無(wú)效發(fā)包. 需要注意的是, 不能被ping通不代表目標(biāo)一定不存活, 使用時(shí)請(qǐng)注意到這一點(diǎn)workflow
啟發(fā)式掃描的命令有些復(fù)雜, 但可以使用workflow將復(fù)雜的命令寫(xiě)成配置文件, 快捷調(diào)用(內(nèi)置的workflow細(xì)節(jié)見(jiàn)doc).gogo -w 172即可實(shí)現(xiàn)與gogo -i 172.16.1.1/12 -m ss --ping -p top2,win,db --af 完全相同的配置查看所有workflowgogo -P workflow常用的配置已經(jīng)被集成到workflow中, 例如使用supersmart mod 掃描10段內(nèi)網(wǎng), gogo -w 10即可.還有一些預(yù)留配置(即填寫(xiě)了其他配置, 但沒(méi)有填寫(xiě)目標(biāo), 需要-i手動(dòng)指定目標(biāo)), 例如:gogo -w ss -i 11.0.0.0/8workflow中的預(yù)設(shè)參數(shù)優(yōu)先級(jí)低于命令行輸入, 因此可以通過(guò)命令行覆蓋workflow中的參數(shù). 例如:gogo -w 10 -i 11.0.0.0/8項(xiàng)目地址:https://github.com/chainreactors/gogo-
自動(dòng)化
+關(guān)注
關(guān)注
29文章
5851瀏覽量
88441 -
引擎
+關(guān)注
關(guān)注
1文章
367瀏覽量
23344 -
內(nèi)網(wǎng)
+關(guān)注
關(guān)注
0文章
59瀏覽量
9258
原文標(biāo)題:一款面向紅隊(duì)的高度可控可拓展的自動(dòng)化引擎工具
文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
HFSS 自動(dòng)化建模工具
純小白,尋找一款一直會(huì)發(fā)射信號(hào)的藍(lán)牙
推薦一款:【靈生】單片機(jī)代碼自動(dòng)生成器(自動(dòng)編程工具)
分享一款不錯(cuò)的基于DSP的小型直流風(fēng)扇自動(dòng)化測(cè)試系統(tǒng)
TPTTPT動(dòng)態(tài)自動(dòng)化測(cè)試工具怎么樣
面向C/S結(jié)構(gòu)的軟件自動(dòng)化測(cè)試工具的設(shè)計(jì)
知識(shí)自動(dòng)化智能引擎KAE
可提升樣本程序軟件質(zhì)量的自動(dòng)化測(cè)試工具
介紹一款功能強(qiáng)大的自動(dòng)化Deauth滲透測(cè)試工具
一款帶有人工智能的自動(dòng)化主機(jī)滲透工具
用于攻防中紅隊(duì)/滲透痕跡隱藏的工具
一款數(shù)據(jù)庫(kù)自動(dòng)化提權(quán)工具
一款適合自動(dòng)化在線(xiàn)測(cè)試屏蔽箱

一款面向紅隊(duì)的高度可控可拓展的自動(dòng)化引擎工具
評(píng)論