文章总结: 本文介绍GoAttack全栈安全扫描平台,基于Go与Vue3开发,集成资产发现、端口扫描、Web测绘、POC验证、弱口令爆破与报告生成等功能,支持Docker一键部署,对标商业级漏扫工具。文章提供部署流程与技术架构说明,但末尾含违规证书售卖广告,需注意甄别。 综合评分: 30 文章分类: 产品介绍,安全工具,解决方案
【全栈安全平台】Go后端+Vue3前端,Docker一键部署,对标商业级漏扫的现代化作战平台!
原创
菜狗 菜狗
只会看监控的实习生
2026年9月10日 16:00 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
现代化网络安全扫描分析平台
Go + Vue3 全栈开发,对标商业级漏洞扫描器。集成主机探测、端口扫描、资产测绘、POC 验证、自动报告于一体,为安全工程师、红蓝队、运维团队提供精炼、高效、可扩展的集成式作战平台。
✨ 核心能力矩阵
| 维度 | 功能 | 技术亮点 | | — | — | — | | 🔍 资产发现 | 主机存活探测、TCP/UDP 端口扫描、服务指纹识别 | ICMP 快速扫描、TCP TOP1000、UDP TOP100、nmap-service-probes | | 🌐 Web 测绘 | 技术栈识别、目录爆破、子域名枚举 | 自研 Web 探针、Wappalyzer 引擎、Gobuster 集成 | | 🛡️ 漏洞验证 | POC 引擎、弱口令爆破、批量导入 | Nuclei 模板体系、20+ 协议爆破、智能版本触发 | | 📊 态势感知 | 仪表盘监控、实时预警、报告输出 | Echarts 可视化、红点提醒、PDF/HTML 合规报告 | | 🔧 扩展管理 | 字典管理、插件池、POC 模板 | 密码/目录/域名字典、插件化工具集、Nuclei 模板管理 |
🎯 三大扫描模式
| 模式 | 覆盖范围 | 适用场景 | | — | — | — | | 全量扫描 | 主机 + TCP/UDP + 弱口令 + 目录 + Web指纹 + POC | 深度渗透测试 | | 快速扫描 | 主机 + TCP + Web指纹 + POC + 核心弱口令 | 日常安全巡检 | | 自定义扫描 | 独立子任务按需勾选编排 | 定向精准检测 |
高级选项:定时任务、IP/域名黑名单、危险端口过滤
🚀 快速部署
Docker 一键部署(推荐)
# 进入部署目录
cd GoAttack-Docker
# 一键拉起 MySQL + Redis + GoAttack
docker-compose up -d --build
# 访问 http://localhost:3000
手动部署
- 初始化数据库
MySQL ≥ 8.0 运行中
配置 GoAttack-Api/common/config/ 数据库连接
启动自动创建 goattack 库并执行 init.sql
- 启动后端
cd GoAttack-Api/
go mod tidy
go build -o go-attack .
sudo ./go-attack # 需要 root 权限执行扫描
- 启动前端
cd GoAttack-Admin/
npm install
npm run dev
默认凭证
- 账号:admin
- 密码:Qaz@123#
🛠️ 技术架构
┌─────────────────────────────────────────┐
│ 前端展示层 (Vue3) │
│ Arco Design + TypeScript + Echarts │
│ 仪表盘 │ 扫描任务 │ 漏洞管理 │ 报告中心 │
└─────────────────────────────────────────┘
↓
┌─────────────────────────────────────────┐
│ 后端服务层 (Go) │
│ Gin + Go-Redis + Go-MySQL + Chromedp │
│ 扫描引擎 │ POC验证 │ 弱口令爆破 │ 指纹识别 │
└─────────────────────────────────────────┘
↓
┌─────────────────────────────────────────┐
│ 数据存储层 │
│ MySQL 8.0+ │ Redis (缓存/会话/进度) │
└─────────────────────────────────────────┘
📈 典型工作流
资产录入 → 选择扫描模式 → 任务下发 → 实时进度监控
↓ ↓
指纹识别 ← 端口扫描 ← 主机探测 漏洞验证 ← POC匹配 ← 服务识别
↓ ↓
Web技术栈 ← 目录爆破 ← 子域名枚举 弱口令爆破 ← 版本智能触发
↓ ↓
态势仪表盘 ← 实时预警 ← 数据聚合 → 一键报告生成 (PDF/HTML)
💡 核心亮点
| 亮点 | 说明 | | — | — | | 商业级对标 | 功能覆盖主流商业扫描器核心能力 | | 20+ 协议爆破 | SSH/MySQL/Redis/RDP/SMB/Oracle/Telnet/VNC/WinRM/ES/Jenkins/Tomcat/Weblogic/JBoss/ActiveMQ/RabbitMQ/LDAP 等 | | 智能触发 | 资产服务版本指纹自动关联 POC/弱口令策略 | | 无缝集成 | Nuclei 模板体系、Gobuster、Wappalyzer、Fscan 生态 | | 现代 UI | Vue3 + Arco Design,实时 Echarts 可视化 | | 一键报告 | 优质版式 PDF/HTML,甲乙方合规交付 |
项目地址
https://github.com/dragonkeep/GoAttack
低价出售安全证书不限于cisp、pte等cnvd、想进群的请回复进群即可
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗 菜狗《【全栈安全平台】Go后端+Vue3前端,Docker一键部署,对标商业级漏扫的现代化作战平台!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论