gobysec / Goby

Attack surface mapping
https://gobies.org/
1.39k stars 151 forks source link

可以直接在扫描任务中输入完整地URL,直接对该URL下进行资产探测和漏洞扫描。 #172

Open wuli888 opened 3 years ago

wuli888 commented 3 years ago

使用场景:网址首页默认是nginx或iis页面时,爬虫爬不到项目地址,当加上项目路径才会显示真实的网站页面,通过路径扫描到路径。 建议:在新建扫描任务中新增一个页签,可以输入完整的URL,使用goby直接对该URL进行资产探测和漏洞扫描。可以节省对端口扫描的时间和弥补goby针对主页没有跳转到项目的链接。 image

wuli888 commented 3 years ago

太巧了, 。我刚想问有没有扫指定URL的功能,师傅看见再问 我遇到的场景的英文,IP:port/特定路径, 比如:http://1.1.1.1:2222/aaaa, 只有http://1.1.1.1:2222/aaaa,这个URL存在四郎。 而且护网中这样的URL很常见。

一起期待下个版本

gobysec commented 11 months ago

已收到您的反馈,我们尽快优化,优化后会向您致谢,方便的话请您提供个ID,若无回复,您可以联系微信号:gobyteam,感谢您对Goby喜爱与支持~