Goby

2026-06-23发布 156 049

Goby 是新一代攻击面测绘与实战化漏洞扫描工具,社区版免费,跨平台免安装。

所在地:
中国
语言:
zh
收录时间:
2026-06-23

Goby 是由 FOFA 作者赵武(Zwell)开发的新一代攻击面测绘与实战化漏洞扫描工具,支持 Windows、macOS、Linux 三平台绿色免安装,社区版免费使用。它面向红队、渗透测试人员和安全运维团队,帮助用户从资产发现、漏洞验证到报告导出完成完整的安全测试工作流。

资产发现与攻击面梳理

Goby 预置了超过 10 万条规则识别引擎和 200 余种协议指纹,能够自动识别硬件设备、软件业务系统、中间件等资产类型。扫描过程中,Goby 可自动探测存活 IP、解析域名、识别端口对应的协议、MAC 地址、证书、应用产品与厂商信息,并支持子域名爬取、AXFR 监测、二级域名字典爆破以及关联域名查询。用户还可连接 FOFA 扩大数据源,通过网站截图快速判断系统应用,无需逐一打开页面。这一过程帮助红队快速建立目标网络的全景地图,为后续渗透测试提供基础。

插件扩展

Goby 内置插件市场,支持与 Xray、FOFA 等工具联动,并可导入社区贡献的 POC。漏洞扫描覆盖 Weblogic、Tomcat、Shiro 等常见高危漏洞,规则库每日更新。用户可自定义 POC 和弱口令字典,针对特定场景进行验证。插件市场还提供 Headshot 等插件,支持对指定 URL 批量执行 POC 检测,提升实战效率。Goby 的社区 POC 库由大量安全从业者贡献,保证了持续的应急响应能力。

漏洞扫描门槛

Goby 社区版免费,红队版和企业版付费,具体价格未公开。用户可免登录浏览官网并下载社区版,但使用插件市场可能需要注册。Windows 用户需安装 Npcap 数据捕获包,macOS 和 Linux 用户可直接运行。当前公开资料中提到的规则数、协议指纹数等数字未经官方最新确认,建议以官网 gobysec.net 发布的信息为准。Goby 官网服务器位于中国香港,国内可直接访问。

数据统计

数据评估

Goby浏览人数已经达到156,如你需要查询该站的相关权重信息,可以点击"5118数据""爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:Goby的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及需要,一些确切的数据则需要找Goby的站长进行洽谈提供。如该站的IP、PV、跳出率等!

关于Goby特别声明

本站Eyosc Nav提供的Goby都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由Eyosc Nav实际控制,在2026-06-23 17:03收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,Eyosc Nav不承担任何责任。

相关导航