查看原文
其他

Goby内测版1.9.304|IP库 Big Feature 上线,限时尝鲜,两周年福利不断

Goby团队 GobySec 2023-03-29

不知不觉 Goby 与大家见面已经两年,这期间 Goby 内测版迭代了30+ 个版本,一系列为了解决白帽子们痛点需求而设计开发的功能推出,让我们拥有了一些关注,获得了一些称道,每每被用户提及和夸奖都让 Goby 团队欣喜万分,但我们丝毫不敢懈怠,并深知 Goby 今日所获得的皆来自于白帽子社区的支持,离大家的期望和我们对自身潜力的认知还有很远的距离。两周年,Goby 的初心不变:修炼内功成为一个被全球安全技术人员广泛使用的安全工具。溯洄从之,道阻且长。本次更新重点为大家带来打通渗透前目标收集需求的 IP 库 Big Feature,以及插件支持最小化扫描配置数据缓存等实用功能。


请阅读完文章,在文末可以找到内测版本的获取方式↓


0x01 新增功能

1. IP 库 Big Feature 上线

Goby IP 库是一个以点扩面的图形化资产收集工具,旨在提升资产收集的广度与精确度。从 Goby 右侧工具栏选择 IP 库功能,接着简单直接的输入目标即可开始,逐步拓线自动化发现和收集目标资产。

通过某个资产节点,如:域名、IP、公司、备案、HTTPS 证书或站点图标等,使用自动或人工的收集方式,检索到其他资产节点,由点到点,从而形成资产面。同时维护资产节点之间的关系,方便资产溯源。

当然也提供资产导出功能,以便将收集到的资产输出到下一步的渗透测试工作。

目前 IP 库功能在内测版及红队专版开放测试,内测版每次接口操作最大节点数 100,红队专版节点数无限制,为回馈社区,内测版登陆用户限时一个月可拥有节点数不限制体验,表哥表姐们快抓紧来尝鲜了~

2. 插件支持最小化

当需要切换使用多个插件时,最新版本支持最小化到工具栏,并且插件中的运行状态和数据可缓存,方便快速打开最小化的插件继续使用。感谢@ettercap 表哥的建议👏。

3. 查看同一作者的其他插件

在插件详情页面,现在可以通过缩略图查看作者的所有其他插件,点击即可跳转到其他插件的详情页面浏览功能介绍和进行下载。让大家能够通过优秀的插件作者去发现更多实用的插件作品。

4. 扫描配置的数据缓存

在【新建扫描任务】输入配置时,关闭后再次打开这个页面,之前输入的信息会被缓存,优化了体验,再也不会面对辛苦输入了配置信息不小心误点退出后不得不一个一个字母重新敲的窘境了。

0x02 新增两周年庆主题


0x03 优化

  • 漏洞配置样式优化

  • 新建漏洞分组交互优化

  • 前端优化限制扫描格式的方式

0x04 修复/解决问题

此版本主要修复/解决问题:

  • 解决服务中断前端限制让用户切换正确的网卡 IP

  • 解决服务中断前端限制扫描格式错误

  • 解决扫描结束任务界面点击 IP 会改变为上一次缓存的 IP,@admin-root 表哥反馈👏。

  • 修复 EXP 预览 Bug

  • 修复自定义漏洞组的 Bug

  • 修复插件日志不显示问题

  • 修复报告页漏洞详情跳转错误的问题


0x05 小结

从去年一周年到今年两周年,Goby 社区群从 5 个壮大到 13 个,越来越多志同道合的小伙伴加入到 Goby 社区,与 Goby 一起走在协力打造活跃安全社区、构建白帽安全生态的同一方向上,感谢每一位热心表哥表姐,每一次在社区中的反馈、建议、鼓励和支持。也将诚挚的感谢致以我们所有的社区群主:@yifan @李大壮' @evil @Vaniila @Jr.D @nice @梦幻的彼岸 @zhzyker @PeiQi @mojie @Coco413 @sharecast @hututuZH 

两周年,我们回到梦开始的地方。Goby 诞生之初的思想:用一种更高效更自动化的方式,完成暴露攻击面(Attack Surface)的分析工作。它能够发最少量的包,收集最多的情报,以一种更全面更智能的展现方式呈现出来。

相信 IP 库 Big Feature 的发布,将会使渗透前目标收集这一重要步骤更自动化更智能化。

上次古比特活动吉祥物和大家见面后,鼠标垫也深受大家好评~ 这次,抽 20 个鼠标垫送给大家,应景 Goby 2 周年。最后,再次感谢大家一路的相伴。得微,前路尚久,远矣。


古比特抽奖啦~


1. 奖品:古比特定制鼠标垫 20 个

2. 活动时间:10 月 21 日 - 10 月 28 日

3. 活动规则:

① 点击下方活动链接参与抽奖;

② 转发本文到朋友圈;

③ 转发成功后截图发送至 Goby 公众号后台,开奖前不可删除;

审核满足条件后即可获得抽奖资格。未满足 ②③ 条件但被抽中,则获奖资格会被取消哦~




如果你在使用中遇到问题/建议,欢迎通过以下渠道反馈给我们:
  • GitHub issue: https://github.com/gobysec/Goby/issues

  • 微信群:公众号发暗号“加群”



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存