Goby社区第 3 篇功能介绍文章
全文共:2934 字 预计阅读时间:8 分钟
02 Goby全新姿势解锁
2.1 直接激活Goby
解锁代码:goby://
使用效果:若Goby客户端未启动,将直接启动;若已启动,Goby将自动获得焦点。
2.2 启动Goby并弹出扫描窗口
解锁代码:goby://openScanDia?ips={{ips}}&&ports={{ports}}
使用示例:goby://openScanDia?ips=127.0.0.1&&ports=22,80,443
CMD使用示例(MacOS):open "goby://openScanDia?ips=127.0.0.1&&ports=22,80,443"
CMD使用示例(Windows):start goby://openScanDia?ips=127.0.0.1^&^&ports=22,80,443
使用效果:未启动的Goby将直接启动并展示扫描窗口,而已启动的Goby则会将焦点移至扫描窗口。
03 Goby与fofa的强强联合
目前,不愿意透露姓名的肖师傅已在油猴插件市场更新了一个创新小插件,实现了Goby与fofa的完美结合。通过这个插件,用户可以将fofa的搜索结果一键导入到Goby的扫描窗口中。
油猴:https://www.tampermonkey.net/
Fofa插件地址:https://greasyfork.org/zh-CN/scripts/483042-fofa%E6%90%9C%E7%B4%A2%E9%A1%B5%E4%B8%80%E9%94%AE%E5%AF%BC%E5%85%A5goby%E6%89%AB%E6%8F%8F
3.1 插件调起Goby演示效果
(function() {
'use strict';
function startScan() {
const ipDoms = document.querySelectorAll('.hsxa-meta-data-list .hsxa-meta-data-item .hsxa-host');
const ips = [...ipDoms].map(dom => dom.innerText?.trim());
const portDoms = document.querySelectorAll('.hsxa-meta-data-list .hsxa-meta-data-item .hsxa-port');
const ports = [...new Set([...portDoms].map(dom => dom.innerText?.trim()))];
if(ips.length > 0) {
const gobyurl = `goby://openScanDia?ips=${ips.join(',')}&&ports=${ports.join(',')}`;
console.log(gobyurl);
window.open(gobyurl);
}
}
const button = document.createElement('div');
button.title = "一键将当前结果导入Goby扫描";
button.innerHTML = 'G'
button.style.position = "fixed"
button.style.right = "48px"
button.style.bottom = "183px"
button.style.color = "#fff"
button.style.padding = "5px 10px"
button.style.borderRadius = "50%"
button.style.background = "var(--main-color)";
button.style.cursor = "pointer";
button.addEventListener('click', startScan);
document.body.append(button);
})();
05 总结
这个功能已经开放给所有版本用户使用,各位师傅们可根据自己的使用场景,利用Goby协议API打造更加便捷的专属Goby小插件。注意哦:这个功能需要在至少打开过一次Goby的时候使用,否则无效!我们已将API文档更新至官方文档,后续会补充更多,我们期待这项新功能为各位师傅们带来独特的收获和体验。
我们鼓励大家在使用过程中及时反馈问题,将您的使用体验、建议和bug报告发送给Goby团队。这有助于我们更及时、精准地改进和优化这一功能。一旦您的反馈被采纳,我们将向您表示感谢,并提供丰厚的奖励作为答谢。期待听到您的宝贵意见,共同打造更为强大而稳定的Goby!
• Gobyteam | Headshot Pro Plus Max首秀:听你们的十连发URL扫描助你事半功倍!
• Gobyteam | 红队企业版全新功能定时扫描与企业版报告强势来袭!
• Gobyteam | Goby新功能大揭秘:低感知扫描模式,让你的挖洞之旅更丝滑!
• Gobyteam | 且看安全小白如何轻松利用Goby插件快速上分
• 路人丁 | 漏洞调试的捷径:精简代码加速分析与利用
• M1sery | Adobe ColdFusion WDDX 序列化漏洞利用
• TonyD0g | 跨越语言的艺术:Flask Session 伪造
• kv2 | 针对蜜罐反制Goby背后的故事
Goby 欢迎表哥/表姐们加入我们的社区大家庭,一起交流技术、生活趣事、奇闻八卦,结交无数白帽好友。
也欢迎投稿到 Goby(Goby 介绍/扫描/口令爆破/漏洞利用/插件开发/ PoC 编写/ IP 库使用场景/ Webshell /漏洞分析 等文章均可),审核通过后可奖励 Goby 红队版,快来加入微信群体验吧~~~
微信群:公众号发暗号“加群”,参与众多有趣的活动
获取版本:https://gobysec.net/sale