【全栈安全平台】Go后端+Vue3前端,Docker一键部署,对标商业级漏扫的现代化作战平台!

admin 2026-09-11 04:30:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍GoAttack全栈安全扫描平台,基于Go与Vue3开发,集成资产发现、端口扫描、Web测绘、POC验证、弱口令爆破与报告生成等功能,支持Docker一键部署,对标商业级漏扫工具。文章提供部署流程与技术架构说明,但末尾含违规证书售卖广告,需注意甄别。 综合评分: 30 文章分类: 产品介绍,安全工具,解决方案


【全栈安全平台】Go后端+Vue3前端,Docker一键部署,对标商业级漏扫的现代化作战平台!

原创

菜狗 菜狗

只会看监控的实习生

2026年9月10日 16:00 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

现代化网络安全扫描分析平台

Go + Vue3 全栈开发,对标商业级漏洞扫描器。集成主机探测、端口扫描、资产测绘、POC 验证、自动报告于一体,为安全工程师、红蓝队、运维团队提供精炼、高效、可扩展的集成式作战平台。


✨ 核心能力矩阵

| 维度 | 功能 | 技术亮点 | | — | — | — | | 🔍 资产发现 | 主机存活探测、TCP/UDP 端口扫描、服务指纹识别 | ICMP 快速扫描、TCP TOP1000、UDP TOP100、nmap-service-probes | | 🌐 Web 测绘 | 技术栈识别、目录爆破、子域名枚举 | 自研 Web 探针、Wappalyzer 引擎、Gobuster 集成 | | 🛡️ 漏洞验证 | POC 引擎、弱口令爆破、批量导入 | Nuclei 模板体系、20+ 协议爆破、智能版本触发 | | 📊 态势感知 | 仪表盘监控、实时预警、报告输出 | Echarts 可视化、红点提醒、PDF/HTML 合规报告 | | 🔧 扩展管理 | 字典管理、插件池、POC 模板 | 密码/目录/域名字典、插件化工具集、Nuclei 模板管理 |


🎯 三大扫描模式

| 模式 | 覆盖范围 | 适用场景 | | — | — | — | | 全量扫描 | 主机 + TCP/UDP + 弱口令 + 目录 + Web指纹 + POC | 深度渗透测试 | | 快速扫描 | 主机 + TCP + Web指纹 + POC + 核心弱口令 | 日常安全巡检 | | 自定义扫描 | 独立子任务按需勾选编排 | 定向精准检测 |

高级选项:定时任务、IP/域名黑名单、危险端口过滤


🚀 快速部署

Docker 一键部署(推荐)

# 进入部署目录
cd GoAttack-Docker

# 一键拉起 MySQL + Redis + GoAttack
docker-compose up -d --build

# 访问 http://localhost:3000
手动部署
  1. 初始化数据库
MySQL ≥ 8.0 运行中
配置 GoAttack-Api/common/config/ 数据库连接
启动自动创建 goattack 库并执行 init.sql
  1. 启动后端
cd GoAttack-Api/
go mod tidy
go build -o go-attack .
sudo ./go-attack  # 需要 root 权限执行扫描
  1. 启动前端
cd GoAttack-Admin/
npm install
npm run dev

默认凭证

  • 账号:admin
  • 密码:Qaz@123#

🛠️ 技术架构

┌─────────────────────────────────────────┐
│           前端展示层 (Vue3)              │
│  Arco Design + TypeScript + Echarts     │
│  仪表盘 │ 扫描任务 │ 漏洞管理 │ 报告中心 │
└─────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────┐
│           后端服务层 (Go)               │
│  Gin + Go-Redis + Go-MySQL + Chromedp  │
│  扫描引擎 │ POC验证 │ 弱口令爆破 │ 指纹识别 │
└─────────────────────────────────────────┘
                    ↓
┌─────────────────────────────────────────┐
│           数据存储层                   │
│  MySQL 8.0+  │  Redis (缓存/会话/进度)  │
└─────────────────────────────────────────┘

📈 典型工作流

资产录入 → 选择扫描模式 → 任务下发 → 实时进度监控
    ↓                                    ↓
指纹识别 ← 端口扫描 ← 主机探测      漏洞验证 ← POC匹配 ← 服务识别
    ↓                                    ↓
Web技术栈 ← 目录爆破 ← 子域名枚举   弱口令爆破 ← 版本智能触发
    ↓                                    ↓
态势仪表盘 ← 实时预警 ← 数据聚合 → 一键报告生成 (PDF/HTML)

💡 核心亮点

| 亮点 | 说明 | | — | — | | 商业级对标 | 功能覆盖主流商业扫描器核心能力 | | 20+ 协议爆破 | SSH/MySQL/Redis/RDP/SMB/Oracle/Telnet/VNC/WinRM/ES/Jenkins/Tomcat/Weblogic/JBoss/ActiveMQ/RabbitMQ/LDAP 等 | | 智能触发 | 资产服务版本指纹自动关联 POC/弱口令策略 | | 无缝集成 | Nuclei 模板体系、Gobuster、Wappalyzer、Fscan 生态 | | 现代 UI | Vue3 + Arco Design,实时 Echarts 可视化 | | 一键报告 | 优质版式 PDF/HTML,甲乙方合规交付 |

项目地址

https://github.com/dragonkeep/GoAttack

低价出售安全证书不限于cisp、pte等cnvd、想进群的请回复进群即可


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:只会看监控的实习生 菜狗 菜狗《【全栈安全平台】Go后端+Vue3前端,Docker一键部署,对标商业级漏扫的现代化作战平台!》

评论:0   参与:  0