在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款紅隊在大量的資產(chǎn)中存活探測與重點攻擊系統(tǒng)指紋探測工具

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-01-05 09:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

項目地址

https://github.com/EASY233/Finger
0x01 下載使用

Finger使用python3.7開發(fā)全平臺支持,可以使用下面命令下載使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 參數(shù)說明

Finger追求極簡命令參數(shù)只有以下幾個:

  • -u 對單個URL進行指紋識別

  • -f 對指定文件中的url進行批量指紋識別

  • -i 對ip進行fofa數(shù)據(jù)查詢采集其web資產(chǎn)

  • -if 對指定文件中的ip批量調(diào)用fofa進行數(shù)據(jù)查詢采集其web資產(chǎn)

  • -fofa 調(diào)用fofa api進行資產(chǎn)收集

  • -quake 調(diào)用360 quake進行資產(chǎn)收集

  • -o 指定輸出方式默認不選擇的話是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前兩種不推薦使用Finger會在URL處理階段自動為其添加http://https://

Finger支持的IP格式有單個IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50滿足日常使用的所有需求。Finger會首先通過Fofa采集IP的web資產(chǎn),然后對其進行存活探測以及系統(tǒng)指紋探測。

0x03 配置說明

默認線程數(shù)為30實際需要修改可以在config/config.py中進行修改,調(diào)用api查詢功能需要從配置文件修改為自已對應(yīng)的 api信息。

# 設(shè)置線程數(shù),默認30
threads = 30


# 設(shè)置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通會員API查詢數(shù)據(jù)是前100,高級會員是前10000條根據(jù)自已的實際情況進行調(diào)整。
Fofa_Size = 100


# 設(shè)置360quake key信息,每月能免費查詢3000條記錄
QuakeKey = ""


# 是否選擇在線跟新指紋庫,默認為True每次程序都會檢查一遍指紋庫是否是最新
FingerPrint_Update = True
0x04指紋識別規(guī)則

Finger的指紋規(guī)則學習之EHole(棱洞)2.0 重構(gòu)版-紅隊重點攻擊系統(tǒng)指紋探測工具。指紋格式如下:

cms:系統(tǒng)名稱
method:識別方式 (支持三種識別方式,分別為:keyword、faviconhash、regula)
location:位置(指紋識別位置,提供兩個位置,一個為body,一個為header)
keyword:關(guān)鍵字(favicon圖標hash、正則表達式、關(guān)鍵字)

keyword支持多關(guān)鍵字匹配,需要所有關(guān)鍵字匹配上才能識別。

一個簡單例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05實際效果

URL批量掃描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

調(diào)用api進行資產(chǎn)收集效果掃描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默認使用xlsx對數(shù)據(jù)進行保存,重點資產(chǎn)和普通資產(chǎn)分開展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 指紋識別
    +關(guān)注

    關(guān)注

    43

    文章

    1747

    瀏覽量

    103163
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    140

    瀏覽量

    15837

原文標題:一款紅隊在大量的資產(chǎn)中存活探測與重點攻擊系統(tǒng)指紋探測工具

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    VirtualLab:通用探測

    或定制附加組件,它可以進步評估入射光的信息,以計算任何物理量,例如輻射度量或光度量。 如何找到通用探測器? 通用探測器可以直接在光路徑編輯器的元件樹中找到,要將其添加到您的系統(tǒng)
    發(fā)表于 06-12 08:59

    DZR185AC零偏壓肖特基二極管探測

    DZR185AC是一款由HEROTEK公司生產(chǎn)的零偏壓肖特基二極管探測器,專為高頻信號檢測設(shè)計。其核心優(yōu)勢在于無需外部偏置電壓即可工作,通過金屬-半導體接觸形成的肖特基勢壘實現(xiàn)信號檢波。相比傳統(tǒng)對數(shù)
    發(fā)表于 05-12 09:18

    VirtualLab Fusion應(yīng)用:光波導系統(tǒng)的均勻性探測

    摘要 對于AR/MR(增強現(xiàn)實或混合現(xiàn)實)設(shè)備領(lǐng)域的光導系統(tǒng)的性能評估,眼盒中光分布的橫向均勻性是最關(guān)鍵的參數(shù)之。為了設(shè)計過程中測量和優(yōu)化橫向均勻性,VirtualLab Fusion提供了
    發(fā)表于 04-30 08:49

    雷達生命探測儀集二維雷達探測和陣列式雷達探測系統(tǒng)

    。如果能夠發(fā)生地震時及時的救援對減少人員傷亡有顯著影響,能夠極大的減少人員傷亡,而雷達生命探測儀整套設(shè)備集二維雷達探測和陣列式雷達探測系統(tǒng)
    的頭像 發(fā)表于 04-15 16:54 ?240次閱讀
    雷達生命<b class='flag-5'>探測</b>儀集二維雷達<b class='flag-5'>探測</b>和陣列式雷達<b class='flag-5'>探測系統(tǒng)</b>于<b class='flag-5'>一</b>體

    解決方案 |?聲納探測器 低噪運放破解水下探測難題

    聲納探測器解決方案總述:聲納探測器是種利用聲波水下傳播特性來探測目標的設(shè)備。它通過發(fā)射聲波,然后接收目標反射回來的回波,根據(jù)回波的時間、
    的頭像 發(fā)表于 02-24 13:49 ?807次閱讀
    解決方案 |?聲納<b class='flag-5'>探測</b>器 低噪運放破解水下<b class='flag-5'>探測</b>難題

    VirtualLab Fusion應(yīng)用:用于光波導系統(tǒng)的均勻性探測

    摘要 評估AR/MR(增強或混合現(xiàn)實)設(shè)備中光波導系統(tǒng)的性能時,眼動范圍內(nèi)光線分布的橫向均勻性是最關(guān)鍵的參數(shù)之。為了設(shè)計過程中測量和優(yōu)化橫向均勻性,VirtualLab Fusi
    發(fā)表于 02-08 08:57

    用于光波導系統(tǒng)的均勻性探測

    **摘要** 評估AR/MR(增強或混合現(xiàn)實)設(shè)備中光波導系統(tǒng)的性能時,眼動范圍內(nèi)光線分布的橫向均勻性是最關(guān)鍵的參數(shù)之。為了設(shè)計過程中測量和優(yōu)化橫向均勻性,VirtualLab
    發(fā)表于 12-20 10:30

    如何提高金屬探測探測

    要提高金屬探測器的探測率,可以從以下幾個方面入手: 、選擇合適的金屬探測器 技術(shù)性能 :選擇技術(shù)性能先進的金屬探測器,通常具有更高的靈敏度
    的頭像 發(fā)表于 11-29 11:14 ?1424次閱讀

    金屬探測器配件及其效果

    金屬探測器作為種高效的地下金屬探測工具,其配件的質(zhì)量和性能直接影響到探測的效果和準確性。 1. 探測
    的頭像 發(fā)表于 11-29 10:29 ?1336次閱讀

    金屬探測器使用技巧 水下金屬探測器使用方法

    使用手機、傳呼機等電子設(shè)備的時候,建議不要使用金屬探測器,以免干擾探測結(jié)果。 正確握持 :握住探測器的托臂,保持探測盤與地面平行,探測盤與地
    的頭像 發(fā)表于 11-29 10:27 ?2297次閱讀

    芯科科技信道探測解決方案

    潛力,并通過實現(xiàn)智能和情境感知系統(tǒng)的最高精度距離測量,創(chuàng)建無縫的互聯(lián)網(wǎng)絡(luò)。本文將概略說明信道探測的基礎(chǔ)概念和新興的應(yīng)用案例,最后還將介紹如何通過Silicon Labs(芯科科技)的BG2x系列藍牙SoC和軟件工具來快速實現(xiàn)此
    的頭像 發(fā)表于 11-08 15:24 ?695次閱讀

    項目分享 | 小熊派DIY一款指紋門鎖

    今天小熊派就來手把手教大家如何利用小熊派開發(fā)板進行指紋門鎖的制作,讓你擁有一款自己的指紋門鎖。指紋門鎖電路搭建及其工作原理: 首先,從整體架構(gòu)來看看
    發(fā)表于 10-09 13:55

    被動紅外探測器與主動紅外探測器的原理比較

    被動紅外探測器(Passive Infrared Detector, PIR)和主動紅外探測器(Active Infrared Detector, AID)是兩種常見的安全監(jiān)控設(shè)備,它們防盜報警
    的頭像 發(fā)表于 09-20 11:38 ?2461次閱讀

    用APD探測100MHz脈沖激光,能否推薦一款合適的放大器?

    你好,我用APD探測100MHz脈沖激光,能否推薦一款合適的放大器?或者是合適的方案?謝謝!
    發(fā)表于 08-30 11:36

    VirtualLab:通用探測

    或定制附加組件,它可以進步評估入射光的信息,以計算任何物理量,例如輻射度量或光度量。 如何找到通用探測器? 通用探測器可以直接在光路徑編輯器的元件樹中找到,要將其添加到您的系統(tǒng)
    發(fā)表于 08-06 15:20
    主站蜘蛛池模板: sss在线play| 2022欧美高清中文字幕在线看 | 午夜一级在线 | 黄色视网站 | 毛片毛片毛片毛片毛片毛片 | 男女交性拍拍拍高清视频 | 成人午夜视频免费看欧美 | 色视频免费观看 | 成人精品第一区二区三区 | 欧美xxxx做受欧美88bbw | 日本乱妇 | 三区在线观看 | 女生张开腿让男人桶 | 亚洲国内精品 | 藏经阁在线观看 | 久色乳综合思思在线视频 | 4虎 影视 免费| 午夜精品久久久久久久第一页 | 黄色网一级片 | 欧美色成人综合 | 久久性色| chinesevideo普通话对白 | 天堂社区在线视频 | 仙踪林欧美另类视频 | 亚洲不卡视频在线 | 日韩婷婷| 欧美一级看片a免费观看 | 天天视频国产免费入口 | 日本系列 1页 亚洲系列 | 免费xxxx大片| 欧美军同video69视频 | 美女久久久 | 久久九九亚洲精品 | 日本一区二区不卡在线 | 欧美另类videos | 老司机深夜影院入口aaaa | 久久婷婷影院 | 午夜福利国产一级毛片 | 亚洲伦理一区二区三区 | 中文一区 | 天天精品视频在线观看资源 |