在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款紅隊(duì)在大量的資產(chǎn)中存活探測(cè)與重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 2023-01-05 09:56 ? 次閱讀

項(xiàng)目地址

https://github.com/EASY233/Finger
0x01 下載使用

Finger使用python3.7開(kāi)發(fā)全平臺(tái)支持,可以使用下面命令下載使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 參數(shù)說(shuō)明

Finger追求極簡(jiǎn)命令參數(shù)只有以下幾個(gè):

  • -u 對(duì)單個(gè)URL進(jìn)行指紋識(shí)別

  • -f 對(duì)指定文件中的url進(jìn)行批量指紋識(shí)別

  • -i 對(duì)ip進(jìn)行fofa數(shù)據(jù)查詢(xún)采集其web資產(chǎn)

  • -if 對(duì)指定文件中的ip批量調(diào)用fofa進(jìn)行數(shù)據(jù)查詢(xún)采集其web資產(chǎn)

  • -fofa 調(diào)用fofa api進(jìn)行資產(chǎn)收集

  • -quake 調(diào)用360 quake進(jìn)行資產(chǎn)收集

  • -o 指定輸出方式默認(rèn)不選擇的話(huà)是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前兩種不推薦使用Finger會(huì)在URL處理階段自動(dòng)為其添加http://https://

Finger支持的IP格式有單個(gè)IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50滿(mǎn)足日常使用的所有需求。Finger會(huì)首先通過(guò)Fofa采集IP的web資產(chǎn),然后對(duì)其進(jìn)行存活探測(cè)以及系統(tǒng)指紋探測(cè)。

0x03 配置說(shuō)明

默認(rèn)線程數(shù)為30實(shí)際需要修改可以在config/config.py中進(jìn)行修改,調(diào)用api查詢(xún)功能需要從配置文件修改為自已對(duì)應(yīng)的 api信息

# 設(shè)置線程數(shù),默認(rèn)30
threads = 30


# 設(shè)置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通會(huì)員API查詢(xún)數(shù)據(jù)是前100,高級(jí)會(huì)員是前10000條根據(jù)自已的實(shí)際情況進(jìn)行調(diào)整。
Fofa_Size = 100


# 設(shè)置360quake key信息,每月能免費(fèi)查詢(xún)3000條記錄
QuakeKey = ""


# 是否選擇在線跟新指紋庫(kù),默認(rèn)為T(mén)rue每次程序都會(huì)檢查一遍指紋庫(kù)是否是最新
FingerPrint_Update = True
0x04指紋識(shí)別規(guī)則

Finger的指紋規(guī)則學(xué)習(xí)之EHole(棱洞)2.0 重構(gòu)版-紅隊(duì)重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具。指紋格式如下:

cms:系統(tǒng)名稱(chēng)
method:識(shí)別方式 (支持三種識(shí)別方式,分別為:keyword、faviconhash、regula)
location:位置(指紋識(shí)別位置,提供兩個(gè)位置,一個(gè)為body,一個(gè)為header)
keyword:關(guān)鍵字(favicon圖標(biāo)hash、正則表達(dá)式、關(guān)鍵字)

keyword支持多關(guān)鍵字匹配,需要所有關(guān)鍵字匹配上才能識(shí)別。

一個(gè)簡(jiǎn)單例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05實(shí)際效果

URL批量掃描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

調(diào)用api進(jìn)行資產(chǎn)收集效果掃描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默認(rèn)使用xlsx對(duì)數(shù)據(jù)進(jìn)行保存,重點(diǎn)資產(chǎn)和普通資產(chǎn)分開(kāi)展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1742

    瀏覽量

    102251
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    139

    瀏覽量

    15344

原文標(biāo)題:一款紅隊(duì)在大量的資產(chǎn)中存活探測(cè)與重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    用于光波導(dǎo)系統(tǒng)的均勻性探測(cè)

    **摘要** 評(píng)估AR/MR(增強(qiáng)或混合現(xiàn)實(shí))設(shè)備中光波導(dǎo)系統(tǒng)的性能時(shí),眼動(dòng)范圍內(nèi)光線分布的橫向均勻性是最關(guān)鍵的參數(shù)之。為了設(shè)計(jì)過(guò)程中測(cè)量和優(yōu)化橫向均勻性,VirtualLab
    發(fā)表于 12-20 10:30

    如何提高金屬探測(cè)探測(cè)

    要提高金屬探測(cè)器的探測(cè)率,可以從以下幾個(gè)方面入手: 、選擇合適的金屬探測(cè)器 技術(shù)性能 :選擇技術(shù)性能先進(jìn)的金屬探測(cè)器,通常具有更高的靈敏度
    的頭像 發(fā)表于 11-29 11:14 ?385次閱讀

    金屬探測(cè)器配件及其效果

    金屬探測(cè)器作為種高效的地下金屬探測(cè)工具,其配件的質(zhì)量和性能直接影響到探測(cè)的效果和準(zhǔn)確性。 1. 探測(cè)
    的頭像 發(fā)表于 11-29 10:29 ?294次閱讀

    金屬探測(cè)器使用技巧 水下金屬探測(cè)器使用方法

    使用手機(jī)、傳呼機(jī)等電子設(shè)備的時(shí)候,建議不要使用金屬探測(cè)器,以免干擾探測(cè)結(jié)果。 正確握持 :握住探測(cè)器的托臂,保持探測(cè)盤(pán)與地面平行,探測(cè)盤(pán)與地
    的頭像 發(fā)表于 11-29 10:27 ?333次閱讀

    芯科科技信道探測(cè)解決方案

    潛力,并通過(guò)實(shí)現(xiàn)智能和情境感知系統(tǒng)的最高精度距離測(cè)量,創(chuàng)建無(wú)縫的互聯(lián)網(wǎng)絡(luò)。本文將概略說(shuō)明信道探測(cè)的基礎(chǔ)概念和新興的應(yīng)用案例,最后還將介紹如何通過(guò)Silicon Labs(芯科科技)的BG2x系列藍(lán)牙SoC和軟件工具來(lái)快速實(shí)現(xiàn)此
    的頭像 發(fā)表于 11-08 15:24 ?327次閱讀

    手持無(wú)人機(jī)探測(cè)器:精準(zhǔn)探測(cè),守護(hù)安全的新利器

    了當(dāng)前亟待解決的問(wèn)題。為此,特信手持無(wú)人機(jī)探測(cè)器應(yīng)運(yùn)而生,以其精準(zhǔn)探測(cè)、高效實(shí)用的特點(diǎn),成為了守護(hù)安全的新利器。 特信手持無(wú)人機(jī)探測(cè)器是一款采用自主研發(fā)低功耗數(shù)字模擬混合接收技術(shù)以及先
    的頭像 發(fā)表于 10-24 09:12 ?335次閱讀

    項(xiàng)目分享 | 小熊派DIY一款指紋門(mén)鎖

    今天小熊派就來(lái)手把手教大家如何利用小熊派開(kāi)發(fā)板進(jìn)行指紋門(mén)鎖的制作,讓你擁有一款自己的指紋門(mén)鎖。指紋門(mén)鎖電路搭建及其工作原理: 首先,從整體架構(gòu)來(lái)看看
    發(fā)表于 10-09 13:55

    被動(dòng)紅外探測(cè)器與主動(dòng)紅外探測(cè)器的原理比較

    被動(dòng)紅外探測(cè)器(Passive Infrared Detector, PIR)和主動(dòng)紅外探測(cè)器(Active Infrared Detector, AID)是兩種常見(jiàn)的安全監(jiān)控設(shè)備,它們防盜報(bào)警
    的頭像 發(fā)表于 09-20 11:38 ?1023次閱讀

    用APD探測(cè)100MHz脈沖激光,能否推薦一款合適的放大器?

    你好,我用APD探測(cè)100MHz脈沖激光,能否推薦一款合適的放大器?或者是合適的方案?謝謝!
    發(fā)表于 08-30 11:36

    VirtualLab:通用探測(cè)

    或定制附加組件,它可以進(jìn)步評(píng)估入射光的信息,以計(jì)算任何物理量,例如輻射度量或光度量。 如何找到通用探測(cè)器? 通用探測(cè)器可以直接在光路徑編輯器的元件樹(shù)中找到,要將其添加到您的系統(tǒng)
    發(fā)表于 08-06 15:20

    科學(xué)家研制出一款新型柔性X射線探測(cè)

    英國(guó)科學(xué)家開(kāi)發(fā)出種有機(jī)半導(dǎo)體材料,并利用其研制出一款新型柔性X射線探測(cè)器。這種探測(cè)器不僅“身段”更柔軟,可貼合需要掃描物體的形狀,從而提高患者篩查的準(zhǔn)確性,降低腫瘤成像和放射性治療的
    的頭像 發(fā)表于 06-13 06:29 ?316次閱讀

    隊(duì)攻防之快速打點(diǎn)

    導(dǎo)讀: 整個(gè)隊(duì)攻防體系中,打點(diǎn)是最基礎(chǔ)也是最重要的步。它對(duì)于隊(duì)
    的頭像 發(fā)表于 05-27 10:20 ?258次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊(duì)</b>攻防之快速打點(diǎn)

    毫米波雷達(dá)探測(cè)變電站入侵探測(cè)報(bào)警系統(tǒng)的應(yīng)用

    變電站的安全水平是十分必要的。本文將介紹維安達(dá)斯毫米波雷達(dá)探測(cè)變電站入侵探測(cè)報(bào)警系統(tǒng)中的應(yīng)用。 幕簾周界型毫米波雷達(dá)探測(cè)器: 1、單邊反
    的頭像 發(fā)表于 04-27 22:10 ?517次閱讀
    毫米波雷達(dá)<b class='flag-5'>探測(cè)</b>器<b class='flag-5'>在</b>變電站入侵<b class='flag-5'>探測(cè)</b>報(bào)警<b class='flag-5'>系統(tǒng)</b>的應(yīng)用

    智能電纜綜合探測(cè)

    簡(jiǎn)介 武漢凱迪正大KD-2190智能電纜綜合探測(cè)儀是一款綜合性能很強(qiáng)的路徑探測(cè)儀器。具有管線路徑探測(cè)、電纜識(shí)別、管線接地故障查找、GPS測(cè)繪等多種功能。儀器由****機(jī)、****電流鉗
    的頭像 發(fā)表于 03-15 11:16 ?531次閱讀
    智能電纜綜合<b class='flag-5'>探測(cè)</b>儀

    電磁波如何探測(cè)

    電磁波的探測(cè)主要通過(guò)專(zhuān)門(mén)的設(shè)備進(jìn)行,這些設(shè)備可以接收和測(cè)量電磁波的強(qiáng)度、頻率、相位等信息。根據(jù)探測(cè)目的和電磁波波段的不同,探測(cè)設(shè)備的類(lèi)型也不同。具體方法取決于探測(cè)的波長(zhǎng)范圍和應(yīng)用領(lǐng)域,
    的頭像 發(fā)表于 01-03 09:17 ?2673次閱讀
    主站蜘蛛池模板: 免费看黄色一级毛片| 亚1州区2区3区4区产品乱码| 91人成网站色www免费| 性夜影院爽黄e爽在线观看| 最新黄色在线| h网站免费在线观看| 亚洲视频1区| 美女视频黄又黄又免费高清| 全部免费a级毛片| 欧美精品成人久久网站| 欧美成人综合在线| 激情六月色| 妇少香港三日本三级视频| 日韩福利网站| 欧美网站免费| 久草热线视频| 爱草视频| 手机看片精品国产福利盒子| 欧美午夜一区| 窝窝午夜在线观看免费观看| 亚洲一区二区三区影院| 中文字幕在线观看第一页| 婷婷激情综合网| 欧美日a| 国产网站在线免费观看| 超级极品白嫩美女在线| 天天操天天艹| 波多野结衣中文字幕教师| 久久久精品免费| 色www国产阿娇| 久久久久国产成人精品亚洲午夜| 亚洲三级电影| 欧美午夜小视频| 丁香综合| 欧美日操| 制服丝袜在线一区| 亚洲婷婷在线视频| 欧美人成在线观看| www.久久精品视频| 久久精品操| 婷婷国产在线|