介紹
Goblin 是一款適用于紅藍對抗的演練工具。通過反向代理,可以在不影響用戶操作的情況下無感知的獲取用戶的信息,或者誘導用戶操作。也可以通過使用代理方式達到隱藏服務端的目的。內置插件,通過簡單的配置,快速調整網(wǎng)頁內容以達到更好的演練效果
特點
支持緩存靜態(tài)文件,加速訪問
支持 dump 所有請求,dump 匹配規(guī)則的請求
支持訪問日志輸出到 es、syslog、文件等
支持通過插件快速配置,調整不合適的跳轉或者內容
支持植入特定的 js
支持修改響應內容或者 goblin 請求的內容
支持通過代理方式隱藏真實 IP
demo效果演示
快速體驗 demo
1. Flash demo
docker run -it --rm -p 8083:8083 -p 8084:8084 -p 8085:8085 -p 8086:8086 becivells/goblin-demo-flash
本機訪問http://127.0.0.1:8083示例倉庫為:goblin-flash-demo
2. 默認代理百度的 demo
docker run -it --rm -v $(pwd):/goblin/ -p 8084:8084 becivells/goblin
本機訪問http://127.0.0.1:8084
審核編輯:劉清
原文標題:一款適用于紅藍對抗演練工具
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
同步工具適用于同步SRAM
EVAL-AD7785EBZ是一款完整的模擬前端,適用于低頻測量應用
EVAL-AD7718EB,是一款完整的模擬前端,適用于低頻測量應用
一款適用于STM32的UI設計軟件
適用于STM32芯片的開發(fā)教程
紅藍對抗與安全督查融合探索
ATP發(fā)布了一款適用于工業(yè)環(huán)境的M.2固態(tài)硬盤
Refulator:精密基準電壓源是一款適用于200 mA負載的精確低噪聲穩(wěn)壓器

一款適用于以滲透測試團隊為場景的移動端信息收集掃描工具

評論