文章总结: 该网络安全等级保护现场测评工具支持主机存活探测、漏洞扫描、弱口令检测等多种功能,可通过命令行进行自动化扫描和等保自查,适用于安全评估和渗透测试,回复关键字获取下载链接。
综合评分: 81
文章分类: 渗透测试,漏洞分析,安全工具,WEB安全
一款网络安全等级保护现场测评工具
selinuxG
贝雷帽SEC
2025年11月26日 14:45
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
主机存活探测、漏洞扫描、子域名扫描、端口扫描、各类服务数据库爆破、poc扫描、xss扫描、webtitle探测、web指纹识别、web敏感信息泄露、web目录浏览、web文件下载、等保安全风险问题风险自查等; 弱口令/未授权访问:40余种; WEB组件识别:300余种; 漏洞扫描:XSS、任意文件访问、任意命令执行、敏感信息泄露、默认账户密码…; 资产扫描:扫描存活主机->判断存活端口->识别协议/组件->基于组件协议进行弱口令、漏洞扫描->输出报告; 键盘记录器; 敏感程序配置信息读取。
工具使用
golin web (通过web方式启动,仅支持等保功能)golin scan (自动读取本地网卡IP地址段进行扫描,过滤虚拟网卡地址段)golin scan -i 192.168.1.1/24 (扫描c段端口并扫描弱口令、xss、poc漏洞)golin scan -i 192.168.1.1/24 --web(扫描c段网站端口)golin scan -i 192.168.1.1/24 --dbs(扫描c段数据库端口)golin scan -i 192.168.1.1/24 --risk(扫描c段高危端口)golin scan -i 192.168.1.1/24 --ipfile ip.txt (扫描指定IP段的同时扫描ip.txt文件中的主机,默认读取ip.txt,目录下如果存在不使用--ipfile也会读取)golin scan --fofa 'app="nps" && port="8080"' --fofasize 200 (调用fofa数据进行扫描,默认为100条)golin scan -i 192.168.1.1:8080 (快速扫描某一主机的特定端口)golin scan -i http://www.test.com:18080 (扫描网站首页)golin scan -i http://www.test.com:18080/info (扫描网站特定页)golin scan -i 192.168.1.1/24 -chan 1.2 -t 10(仅扫描c段端口并设置并发速率1.2倍,端口连接超时为10秒)golin scan -i 192.168.1.1/24 --noping --nocrack --random(扫描c段端口但不探测存活不扫描弱口令,并且打乱主机顺序扫描)golin scan -i 192.168.1.1/24 --noimg(不进行网站截图)golin scan -i 192.168.1.1/24 --nopoc(扫描c段端口但禁用扫描漏洞)golin dirsearch -u https://tegitst.com -f 字典.txt --code 200,404 (扫描状态码为200以及404的web目录)golin [linux、mysql、oracle、sqlserver、redis、windows...] (按照3级等保要求核查各项安全配置生成html形式报告)golin keylogger (键盘记录器,仅windows可用,保存到用户目录下Golin/dump.txt)golin users (输出用户信息,当前仅限windows,主要用于应急时获取影子用户)golin navicat (输出navicat连接信息)golin xshell (输出xshell连接信息)golin wifi (输出本机连接过的WiFi信息)golin update (检查是否可更新)
下载链接
回复关键字【251126】获取下载链接
End
“点赞、在看与分享都是莫大的支持”
工具精选
【红队】一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具
【红队】集成一站式企业信息资产收集、网络资产测绘的工具。
【红队】内网渗透工具-Viper最新版本
【红队】一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具
【红队】afrog v2.7.2 新版本发布
【红队】横向移动命令执行工具—WMIHACKER
【红队】Aboutveinmind-tools 容器安全工具集
【红队】一个集成了非常多渗透测试工具
【红队】一款内网综合扫描工具,一键自动化、全方位漏扫。
【红队】红队快速打点工具-POC-bomber v3.0.0 版本
【红队】Medusa—红队武器库平台
【红队】一款C2设施前置流量控制工具
【红队】集成 vscan、nuclei、ksubdomain、subfinder等工具的打点神器–scan4all
【红队】网络安全单兵作战工具-YAKIT
【红队】最新 Burpsuite Professional 2023.6.1
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC selinuxG《一款网络安全等级保护现场测评工具》