Goby 内测版1(1)

文末有福利领取哦~

👉一、Python所有方向的学习路线

Python所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。img

👉二、Python必备开发工具

img
👉三、Python视频合集

观看零基础学习视频,看视频学习是最快捷也是最有效果的方式,跟着视频中老师的思路,从基础到深入,还是很容易入门的。
img

👉 四、实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这时候可以搞点实战案例来学习。(文末领读者福利)
img

👉五、Python练习题

检查学习结果。
img

👉六、面试资料

我们学习Python必然是为了找到高薪的工作,下面这些面试题是来自阿里、腾讯、字节等一线互联网大厂最新的面试资料,并且有阿里大佬给出了权威的解答,刷完这一套面试资料相信大家都能找到满意的工作。
img

img

👉因篇幅有限,仅展示部分资料,这份完整版的Python全套学习资料已经上传

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化学习资料的朋友,可以戳这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

0x002 新增功能

1. 新增网页爬虫功能

需预先前往设置 > 资产测绘 开启。并通过配置爬虫并发数、爬虫最大链接数、爬虫最大分析连接数优化性能。默认爬取当前主机,可选择只爬取主页。

在这里插入图片描述

爬虫支持的Fastjson漏洞:

在这里插入图片描述
支持树形图展示爬虫信息:

在这里插入图片描述

2. 新增漏洞扫描类型

在原有的通用PoC及暴力破解两种类型上,新增Web通用漏洞(如sql注入等漏洞)、应用程序漏洞(如weblogic等漏洞)两种类型。通用PoC包含web通用漏洞及应用程序漏洞。

在这里插入图片描述

3. 支持配置Socket代理发包率

默认100,建议配置小一点,可改善因发包过大导致代理服务器异常进而扫描崩溃的情况。

在这里插入图片描述

4. 新增语言支持——法语

欢迎更多海外安全从业者加入。由@Poc Sir 表哥贡献翻译,此处掌声致谢。

在这里插入图片描述

0x003 优化

  • 新增物联网协议识别:ddp、jt808/809、sl651。
  • 新增蜜罐:新增cowrie蜜罐识别;以及新增两个蜜罐特征,由@Sp4cea 表哥提供,此处掌声致谢。
  • 支持漏洞扫描自动排出蜜罐资产。由@mojie 表哥提出建议,此处掌声致谢。
  • 支持批量删除历史任务。由@Sp4cea 表哥提出建议,此处掌声致谢。
  • IP聚合页支持全局内容搜索,方便查找应用组件。由@7ry_f1y 表哥提出建议,此处掌声致谢。

0x004 修复/解决问题

针对表哥/表姐反馈的问题,此版本做了大量修复:

  • 修复单IP测试PoC失败问题。由@影舞者 表哥反馈,此处掌声致谢。
  • 解决代理连接失败的误报。由@叶 @wjqqwj0819 表哥反馈,此处掌声致谢。
  • 解决域名提取hostinfo失败的问题。由@米勒 @Crocodile Pa 表哥反馈,此处掌声致谢。
  • 解决IBM漏洞漏报问题。由@脚踏禹步的青云 表哥反馈,此处掌声致谢。
  • 修复CVE-2020-2551的误报问题。
  • 修复反弹shell不稳定问题。
  • 修复开启网站截图后扫描超时导致扫描进程卡在70%、84%的问题。
  • 修复DNS获取失败导致扫描停止没有提示的问题。
  • 修复ip详情页面显示不了域名漏洞的问题。
  • 修复爬虫对应漏洞统计数据没有的问题。
  • 修改报告PDF上的文案错误。@Zero 表哥反馈,此处掌声致谢。

注:部分表哥/表姐反馈本地已安装Chrome浏览器,但开启网站截图及蜜罐识别功能,依旧提示未安装。当遇到此情况时,请提供您的安装路径给我们,以加入识别机制,不胜感激。

0x005 小结

自上次发布版本后,一方面我们继续打磨Goby在hvv中的实战性,另一方面继续研发插件新方向(新入口点、数据API等),希望实现更多场景的应用。如,扫描过程中实时统计数据库信息等,敬请期待!

如果你在使用中遇到问题/建议,或指纹/蜜罐需求,欢迎通过以下渠道反馈给我们:

最后

不知道你们用的什么环境,我一般都是用的Python3.6环境和pycharm解释器,没有软件,或者没有资料,没人解答问题,都可以免费领取(包括今天的代码),过几天我还会做个视频教程出来,有需要也可以领取~

给大家准备的学习资料包括但不限于:

Python 环境、pycharm编辑器/永久激活/翻译插件

python 零基础视频教程

Python 界面开发实战教程

Python 爬虫实战教程

Python 数据分析实战教程

python 游戏开发实战教程

Python 电子书100本

Python 学习路线规划

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化学习资料的朋友,可以戳这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值