文章总结: Golin是一款内网渗透辅助工具,集成弱口令检测、漏洞扫描、端口识别、WEB目录扫描、等保测评等功能,支持通过命令行参数进行针对性扫描(如C段资产、Fofa数据调用)和自动化安全核查,同时提供键盘记录、连接信息提取等辅助模块。工具适用于红队渗透测试与安全建设场景,需注意部分功能仅限Windows系统使用。 综合评分: 78 文章分类: 渗透测试,内网渗透,安全工具,红队,安全建设
【工具推荐】golin内网快速打点辅助工具
隐雾安全
2026年5月31日 10:00 四川
在小说阅读器读本章
去阅读
隐雾安全
致力于为大家提供最实用的安全技能
项目介绍
Golin是一款内网渗透阶段进行辅助快速打点的内网渗透工具,目前此工具集成了弱口令检测、 漏洞扫描、端口扫描(协议识别,组件识别)、web目录扫描、等保模拟定级、自动化运维、等保工具(网络安全等级保护现场测评工具)内置3级等保核查命令、基线核查工具、键盘记录器等功能
项目使用
资产/组件/漏洞扫描功能预览
WEB目录扫描模式预览
敏感程序配置信息读取
弱口令/未授权现阶段支持类型
资产扫描现阶段支持功能
web目录扫描现阶段支持功能
自动化测评现阶段支持类型
常用启动参数
golin web (通过web方式启动,仅支持等保功能) golin scan (自动读取本地网卡IP地址段进行扫描,过滤虚拟网卡地址段) golin scan -i 192.168.1.1/24 (扫描c段端口并扫描弱口令、xss、poc漏洞) golin scan -i 192.168.1.1/24 –web(扫描c段网站端口) golin scan -i 192.168.1.1/24 –dbs(扫描c段数据库端口) golin scan -i 192.168.1.1/24 –risk(扫描c段高危端口) golin scan -i 192.168.1.1/24 –ipfile ip.txt (扫描指定IP段的同时扫描ip.txt文件中的主机,默认读取ip.txt,目录下如果存在不使用–ipfile也会读取) golin scan –fofa ‘app=”nps” && port=”8080″‘ –fofasize 200 (调用fofa数据进行扫描,默认为100条) golin scan -i 192.168.1.1:8080 (快速扫描某一主机的特定端口) golin scan -i http://www.test.com:18080 (扫描网站首页) golin scan -i http://www.test.com:18080/info (扫描网站特定页) golin scan -i 192.168.1.1/24 -chan 1.2 -t 10(仅扫描c段端口并设置并发速率1.2倍,端口连接超时为10秒) golin scan -i 192.168.1.1/24 –noping –nocrack –random(扫描c段端口但不探测存活不扫描弱口令,并且打乱主机顺序扫描) golin scan -i 192.168.1.1/24 –noimg(不进行网站截图) golin scan -i 192.168.1.1/24 –nopoc(扫描c段端口但禁用扫描漏洞) golin dirsearch -u https://tegitst.com -f 字典.txt –code 200,404 (扫描状态码为200以及404的web目录) golin linux、mysql、oracle、sqlserver、redis、windows… golin keylogger (键盘记录器,仅windows可用,保存到用户目录下Golin/dump.txt) golin users (输出用户信息,当前仅限windows,主要用于应急时获取影子用户) golin navicat (输出navicat连接信息) golin xshell (输出xshell连接信息) golin wifi (输出本机连接过的WiFi信息) golin update (检查是否可更新)
下载链接
https://github.com/selinuxG/Golin
网安交流群
微信号丨Hiddenfog001
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:隐雾安全 《【工具推荐】golin内网快速打点辅助工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。




![WindowsHTTP服务预认证漏洞[复盘]](/images/random/titlepic/4.jpg)



评论