{"repo":"chainreactors/gogo","free":true,"listed":false,"github":"https://github.com/chainreactors/gogo","clone":"git clone https://github.com/chainreactors/gogo.git","description":"面向红队的, 高性能高度自由可拓展的自动化扫描引擎 | A highly controllable and extensionable automated scanning engine for red teams","language":"Go","stars":2116,"topics":["security-tools","recon","redteam","security"],"license":"GPL-3.0","category":"security-tools","readme_excerpt":"gogo blog posts: - https://chainreactors.github.io/wiki/blog/2022/11/15/gogo-introduce/ Features 自由的端口配置 支持主动/被动指纹识别 关键信息提取, 如title, cert 以及自定义提取信息的正则 支持nuclei poc, 引擎: https://github.com/chainreactors/neutron 无害的扫描, 每个添加的poc都经过人工审核 可控的启发式扫描 超强的性能, 最快的速度, 尽可能小的内存与CPU占用. 最小发包原则, 尽可能少地发包获取最多的信息 支持DSL, 可以通过修改的配置文件自定义自己的gogo 完善的输出与输出设计 几乎不依赖第三方库, 纯原生go编写, 在windows 2003上也可以使用完整的漏洞/指纹识别功能 QuickStart 完整的文档与教程位于wiki: https://chainreactors.github.io/wiki/gogo/ 指纹与poc仓库: https://github.com/chainreactors/templates 当前版本的完整参数以 gogo -h 为准。多字符长参数必须使用双横线，例如 --ipp 、 --sp 、 --ef ；单横线只用于 -i 、 -p 、 -F 等单字符短参数。过滤功能现已拆分为历史结果过滤 --filter 、实时输出过滤 --output-filter 和提前停止深层扫描的 --scan-filter 。 最简使用 指定网段进行默认扫描, 并在命令行输出 gogo -i 192.168.1.1/24 -p win,db,top2 端口配置 一些常用的端口配置: -p - 等于 -p 1-65535 -p 1-1000 端口范围 -p common tag: common 表示内网常用端口 -p top2,top3 可以同时选择多个tag. 外网常见web端口 -p all 表示所有预设的tag的合集. 通过逗号分割多个配置, 可根据场景进行各种各样的组合配置. 例如: gogo -i 1.1.1.1/24 -p 1-1000,common,http,db 查看全部端口配置 gogo -P port 可查看所有的tag对应的端口. 启发式扫描 当目标范围的子网掩码小于24时, 建议启用 smart模式扫描(原理见doc), 例如子网掩码为16时(输出结果较多, 建议开启--af输出到文件, 命令行只输出日志) gogo -i 172.16.1.1/12 -m ss --ping -p top2,win,db --af --af 表示自动指定文件生成的文件名. -m ss 表示使用supersmart模式进行扫描. 还有ss,sc模式适用于不同场景 --ping 表示在指纹识别/信息获取前判断ip是否能被ping通, 减少无效发包. 需要注意的是, 不能被ping通不代表目标一定不存活, 使用时请注意到这一点 workflow 启发式扫描的命令有些复杂, 但可以使用workflow将复杂的命令写成配置文件, 快捷调用(内置的workflow细节见doc). gogo -w 172 当前内置 workflow 默认使用 all 端口预设，因此上面的命令等价于 gogo -i 172.16.0.0/12 -m ss --ping -p all --af 。如需缩小端口范围，可覆盖为 gogo -w 172 -p top2,win,db ","default_branch":null,"files":null,"tree":[],"storefront":"/r/chainreactors","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/chainreactors/gogo/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}