0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

红蓝对抗的演练工具—Goblin

jf_hKIAo4na 来源:菜鸟学安全 作者:菜鸟学安全 2022-11-01 09:05 次阅读

介绍

Goblin 是一款适用于红蓝对抗的演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的获取用户的信息,或者诱导用户操作。也可以通过使用代理方式达到隐藏服务端的目的。内置插件,通过简单的配置,快速调整网页内容以达到更好的演练效果

特点

支持缓存静态文件,加速访问

支持 dump 所有请求,dump 匹配规则的请求

支持访问日志输出到 es、syslog、文件等

支持通过插件快速配置,调整不合适的跳转或者内容

支持植入特定的 js

支持修改响应内容或者 goblin 请求的内容

支持通过代理方式隐藏真实 IP

demo效果演示

9f1c07b2-597e-11ed-a3b6-dac502259ad0.gif

快速体验 demo

1. Flash demo


docker run -it --rm  -p 8083:8083 -p 8084:8084 -p 8085:8085 -p 8086:8086  becivells/goblin-demo-flash

本机访问http://127.0.0.1:8083示例仓库为:goblin-flash-demo

2. 默认代理百度的 demo

docker run -it --rm -v $(pwd):/goblin/ -p 8084:8084 becivells/goblin

本机访问http://127.0.0.1:8084

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 百度
    +关注

    关注

    9

    文章

    2277

    浏览量

    90673
  • 服务端
    +关注

    关注

    0

    文章

    66

    浏览量

    7044
收藏 人收藏

    评论

    相关推荐

    0603双色规格书|0603双色贴片灯厂家直销|【深圳鑫光硕科技】

    光、黄绿光、蓝光等等)、双色LED(红绿双色、双色)、三色LED(红黄绿、红绿)以及七彩LED。0603双色贴片LED灯珠:060
    发表于 02-21 11:18

    0603贴片LED|0603蓝灯珠|0603贴片LED灯源【深圳鑫光硕科技】

    `0603双色贴片LED灯珠:0603系列双色贴片LED灯珠的重要参数:品牌:鑫光硕LED正向电压 : 1.8-2.2/2.8-3.4(V)型号:0603
    发表于 02-21 11:29

    0603双色LED灯|0603双色LED指示灯|0603双色LED部分参数【深圳鑫光硕科技】

    `0603双色贴片LED灯珠:0603系列双色贴片LED灯珠的重要参数:品牌:鑫光硕LED正向电压 : 1.8-2.2/2.8-3.4(V)型号:0603
    发表于 02-21 11:36

    请问EMWIN的颜色反转怎么设置?

    最近跟着原子哥论坛里的EMWIN教程移植了个DEMO跑起来了,但是发现没有像UCGUI里那样的颜色反转设置,用的驱动ic是SSD1963的,不知道是不是和驱动IC有关
    发表于 03-14 06:35

    贴片LED|0603双色LED灯珠

      深圳市鑫光硕科技有限公司公司生产的LED封装产品颜色多样,有、黄、、绿、白、紫光、RGB等,广泛应用于车载,手机,数码指示,电子产品显示,背光源,LED照明灯具程等多方面。  鑫光硕
    发表于 04-23 17:22

    请问pcb的显示一个是面在上,另一个是面在上怎么操作?

    一个是面在上,另一个是面在上,请问是怎么操作的?感觉面在上易操作正面器件,面在上易操作反面器件。
    发表于 09-29 04:39

    怎样去设计一种简单的固定程序款的警示灯

    LED灯的功能及模式二、程序流程思维导图三、编写用户程序代码总结前言  警示灯是大街上最常见的一种单片机产物,同时款式功能也是多种多样。虽然款式不同但主要还是分为两种,一种是固定程序款,另一种是可编程款。今天这里就以
    发表于 01-19 06:27

    对抗与安全督查融合探索

    根据当前信息安全大形势,以及国家信息网络安全的工作要求,公司组织开展了对抗攻防演练工作,深化信息安全技术督查工作,督促国网上海市电力公司下属单位落实各项信息安全管理要求和技术保障措
    发表于 01-04 17:13 11次下载

    米4x即将发布,魅5s遇新敌!

     小米早些时间刚刚才发布米note4x手机,现在米手机4的升级版米4x手机已经在国家工信部亮相,还有该机有可能命名为米5,直接对抗
    发表于 02-17 14:23 1638次阅读

    OPPO音乐节看点揭晓 R15星云特别版最受瞩目

    OPPO音乐节将于明日正式开启,今日OPPO官方微博对外公布音乐节详细看点,我们根据目前已知信息对音乐节看点进行了汇总,让大家一睹为快! OPPO本次
    发表于 05-18 14:10 955次阅读

    米5和魅S6哪个更值得买

    自古出CP,没有CP强行凑。从品牌命名到机型策略,魅诞生之初,似乎就是铁了心要对标米。你叫,我叫
    的头像 发表于 05-28 10:00 2893次阅读

    AI技术在网络安全攻防中可发挥重要作用

    在网络安全的攻防演练中,攻击方叫做队,防守方叫做队,队的水平往往决定了这场攻防演练的质量。
    发表于 08-25 10:35 1095次阅读

    一款适用于对抗演练工具Goblin介绍

    Goblin 是一款适用于对抗演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的
    的头像 发表于 11-01 09:06 1757次阅读

    华为安全大咖谈 | 论道攻防第1期:攻防演练之三十六计——开篇

    手段,包括利用0day漏洞和免杀工具等,不断尝试突破防御,出“奇”不穷。 当前,攻防演练正朝着系统化、规范化的方向发展。从早期针对门户和信息系统的对抗,到现在针对网络基础设施和供应链环境的对抗
    的头像 发表于 08-04 20:20 907次阅读
    华为安全大咖谈 | 论道攻防第1期:攻防<b class='flag-5'>演练</b>之三十六计——开篇

    “新一代”漏洞扫描管理系统:攻防演练不可或缺

    一直以来,网络安全攻防演练中的对抗、漏洞扫描等成为热点中的热点。在步步陷阱、危机重重的网络对抗环境里,隐藏着高手如云的“暗势力”,政府企
    的头像 发表于 09-18 17:21 364次阅读