Coder Social home page Coder Social logo

gobyextension's People

Contributors

gobysec avatar spensercai avatar zhzyker avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar  avatar  avatar

gobyextension's Issues

重启所有插件消失

重启后所有插件消失(新建任务扫描、右边栏-拓展程序、左侧拓展程序-已下载...)
文件仍然存在,并且设置里仍然可以配置插件。
重启前下载的主题插件仍然有效。
goby版本v1.9.325 beta 、 win11

msf ext

msf ext这种 url变量的rhosts是写死的set rhosts ${ip} ; run,好多模块是RHOST

几个 误报

一、用友 NC bsh.servlet.BshServlet 远程命令执行漏洞

1.地址可以访问不存在漏洞
企业微信截图_20210910134821

企业微信截图_20210910133854

二、ShopXO download 任意文件读取漏洞 CNVD-2021-15822

1.地址可以访问不存在漏洞
企业微信截图_20210910135314

a

三、致远OA A6 用户敏感信息泄露

1.地址可以访问不存在漏洞
企业微信截图_20210910135752
企业微信截图_20210910134117

四、扫描任务历史-扫描出的漏洞-url不能正常显示,
企业微信截图_20210910140800

goby插件问题

大佬,我下载了goby,下了22个插件,花了几个小时弄好了,结果重启一下软件所有插件都没了,这是什么情况?

Add option to monetize extensions

Hi, it will be nice if community can monetize written extensions, and support plugins, also can pay for extensions with bitcoin. with login and password can access user account with bought extensions. developers, can sale extensions with 3-5$.

无法自定义字典

image

mac 这是goby版本截图,选择自定义字典后点击搜索不会出现路径选择

感谢提供的插件

缺失asset文件

更新版本之后扫描完成导出之后没有asset.xls文件,之前导出的时候有asset.xls文件

资产导出

开启网站截图,建议资产导出时候一块把网站截图也导出,PDF看着舒服

导入masscan扫描出来的地址段和端口

目前的扫描需要输入IP地址或者地址段,以及端口或者端口段,效率上不是很高。
考虑可以导入masscan扫描出来的地址段和端口,直接用goby进行扫描。

TaskQueue插件

MacOs平台,Goby版本:v1.9.320beta
添加多个任务时会出现重复显示,部分任务未完成就提前停止然后开始下一个扫描任务。
picture

关于插件问题

插件无法识别,并且异常的卡,访问插件市场也很慢
image
image

goby使用插件vulmap异常

image
使用vulmap插件,提示需要pip安装所缺少的包
但是我确认电脑python环境正常,goby插件配置也正常,文件夹内运行vulmap正常。

扫描B段导不出asset列表

之前扫过一个大概资产三千多的的B段,可以导出asset列表
现在扫一个大概两千多资产的B段,导不出asset列表

gopassc tianqing问题反馈

假如直接按照教程添加了常用ICO图片路径,生成后门时会报错。
但如果是手工添加或不加入ICO图片路径是能正常生成后门。

插件消失

下载了插件后,重新打开goby,就找不到插件了,但extensions下的文件都在
image

vulmap

[15:13:20] [WARN] Not find "gevent", please use " pip3 install -r requirements.txt" to install

already install requ... file

一些使用体验上的建议

1、macOS版本的logo有点过于突兀了,在一众图标中显得不是很和谐
如图所示:
QQ20210901-112319@2x

2、扩展程序部分的提示建议优化下,比如设置成用户点进新插件的页面红点提示就消失,而不是现在的安装插件才消失

最后感谢goby团队带来这么好用的工具

dirsearch插件

Usage: dirsearch.py [-u|--url] target [-e|--extensions] extensions [options]

dirsearch.py: error: no such option: --format
报上面错误
配置如下
goby和dirsearch不在同一个目录
dirsearch版本为最新版本0.4.1
image

故障

无法联动extensions文件夹获取里面下载的插件

专业名词“根域名”使用不当

按照DNS域名体系,“根域名”这个词是特指的。如图在Goby的官方插件中,这里的用词“根域名”是不恰当的,建议修改。

image

端口探测

goby添加扫描端口1-65535扫描速度较慢,需要通过插件来探测ip开放 了哪些端口,将端口导入goby后在下发任务

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.