介紹
Goblin 是一款適用于紅藍對抗的演練工具。通過反向代理,可以在不影響用戶操作的情況下無感知的獲取用戶的信息,或者誘導用戶操作。也可以通過使用代理方式達到隱藏服務端的目的。內置插件,通過簡單的配置,快速調整網頁內容以達到更好的演練效果
特點
支持緩存靜態文件,加速訪問
支持 dump 所有請求,dump 匹配規則的請求
支持訪問日志輸出到 es、syslog、文件等
支持通過插件快速配置,調整不合適的跳轉或者內容
支持植入特定的 js
支持修改響應內容或者 goblin 請求的內容
支持通過代理方式隱藏真實 IP
demo效果演示
快速體驗 demo
1. Flash demo
docker run -it --rm -p 8083:8083 -p 8084:8084 -p 8085:8085 -p 8086:8086 becivells/goblin-demo-flash
本機訪問http://127.0.0.1:8083示例倉庫為:goblin-flash-demo
2. 默認代理百度的 demo
docker run -it --rm -v $(pwd):/goblin/ -p 8084:8084 becivells/goblin
本機訪問http://127.0.0.1:8084
審核編輯:劉清
原文標題:一款適用于紅藍對抗演練工具
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論