0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款紅隊(duì)在大量的資產(chǎn)中存活探測與重點(diǎn)攻擊系統(tǒng)指紋探測工具

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-01-05 09:56 ? 次閱讀

項(xiàng)目地址

https://github.com/EASY233/Finger
0x01 下載使用

Finger使用python3.7開發(fā)全平臺支持,可以使用下面命令下載使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 參數(shù)說明

Finger追求極簡命令參數(shù)只有以下幾個(gè):

  • -u 對單個(gè)URL進(jìn)行指紋識別

  • -f 對指定文件中的url進(jìn)行批量指紋識別

  • -i 對ip進(jìn)行fofa數(shù)據(jù)查詢采集其web資產(chǎn)

  • -if 對指定文件中的ip批量調(diào)用fofa進(jìn)行數(shù)據(jù)查詢采集其web資產(chǎn)

  • -fofa 調(diào)用fofa api進(jìn)行資產(chǎn)收集

  • -quake 調(diào)用360 quake進(jìn)行資產(chǎn)收集

  • -o 指定輸出方式默認(rèn)不選擇的話是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前兩種不推薦使用Finger會在URL處理階段自動為其添加http://https://

Finger支持的IP格式有單個(gè)IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50滿足日常使用的所有需求。Finger會首先通過Fofa采集IP的web資產(chǎn),然后對其進(jìn)行存活探測以及系統(tǒng)指紋探測。

0x03 配置說明

默認(rèn)線程數(shù)為30實(shí)際需要修改可以在config/config.py中進(jìn)行修改,調(diào)用api查詢功能需要從配置文件修改為自已對應(yīng)的 api信息

# 設(shè)置線程數(shù),默認(rèn)30
threads = 30


# 設(shè)置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通會員API查詢數(shù)據(jù)是前100,高級會員是前10000條根據(jù)自已的實(shí)際情況進(jìn)行調(diào)整。
Fofa_Size = 100


# 設(shè)置360quake key信息,每月能免費(fèi)查詢3000條記錄
QuakeKey = ""


# 是否選擇在線跟新指紋庫,默認(rèn)為True每次程序都會檢查一遍指紋庫是否是最新
FingerPrint_Update = True
0x04指紋識別規(guī)則

Finger的指紋規(guī)則學(xué)習(xí)之EHole(棱洞)2.0 重構(gòu)版-紅隊(duì)重點(diǎn)攻擊系統(tǒng)指紋探測工具。指紋格式如下:

cms:系統(tǒng)名稱
method:識別方式 (支持三種識別方式,分別為:keyword、faviconhash、regula)
location:位置(指紋識別位置,提供兩個(gè)位置,一個(gè)為body,一個(gè)為header)
keyword:關(guān)鍵字(favicon圖標(biāo)hash、正則表達(dá)式、關(guān)鍵字)

keyword支持多關(guān)鍵字匹配,需要所有關(guān)鍵字匹配上才能識別。

一個(gè)簡單例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05實(shí)際效果

URL批量掃描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

調(diào)用api進(jìn)行資產(chǎn)收集效果掃描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默認(rèn)使用xlsx對數(shù)據(jù)進(jìn)行保存,重點(diǎn)資產(chǎn)和普通資產(chǎn)分開展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 指紋識別
    +關(guān)注

    關(guān)注

    43

    文章

    1738

    瀏覽量

    102017
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    138

    瀏覽量

    15217

原文標(biāo)題:一款紅隊(duì)在大量的資產(chǎn)中存活探測與重點(diǎn)攻擊系統(tǒng)指紋探測工具

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    被動紅外探測器與主動紅外探測器的原理比較

    被動紅外探測器(Passive Infrared Detector, PIR)和主動紅外探測器(Active Infrared Detector, AID)是兩種常見的安全監(jiān)控設(shè)備,它們防盜報(bào)警
    的頭像 發(fā)表于 09-20 11:38 ?98次閱讀

    防盜報(bào)警系統(tǒng)常用的探測器有哪些

    防盜報(bào)警系統(tǒng)是現(xiàn)代安全防護(hù)中不可或缺的部分,它通過各種探測器來監(jiān)測非法入侵、火災(zāi)、煤氣泄漏等安全威脅。以下是些常用的防盜報(bào)警系統(tǒng)
    的頭像 發(fā)表于 09-12 17:15 ?188次閱讀

    用APD探測100MHz脈沖激光,能否推薦一款合適的放大器?

    你好,我用APD探測100MHz脈沖激光,能否推薦一款合適的放大器?或者是合適的方案?謝謝!
    發(fā)表于 08-30 11:36

    VirtualLab:通用探測

    或定制附加組件,它可以進(jìn)步評估入射光的信息,以計(jì)算任何物理量,例如輻射度量或光度量。 如何找到通用探測器? 通用探測器可以直接在光路徑編輯器的元件樹中找到,要將其添加到您的系統(tǒng)
    發(fā)表于 08-06 15:20

    特信無人機(jī)反制設(shè)備 手持無人機(jī)探測器:精準(zhǔn)定位,快速反制

    手持無人機(jī)探測器作為無人機(jī)反制系統(tǒng)的重要組成部分,其重要性不言而喻。無人機(jī)威脅日益嚴(yán)峻的今天,一款高效、便攜的手持無人機(jī)探測器成為了安全保
    的頭像 發(fā)表于 07-17 09:34 ?212次閱讀
    特信無人機(jī)反制設(shè)備 手持無人機(jī)<b class='flag-5'>探測</b>器:精準(zhǔn)定位,快速反制

    科學(xué)家研制出一款新型柔性X射線探測

    英國科學(xué)家開發(fā)出種有機(jī)半導(dǎo)體材料,并利用其研制出一款新型柔性X射線探測器。這種探測器不僅“身段”更柔軟,可貼合需要掃描物體的形狀,從而提高患者篩查的準(zhǔn)確性,降低腫瘤成像和放射性治療的
    的頭像 發(fā)表于 06-13 06:29 ?180次閱讀

    隊(duì)攻防之快速打點(diǎn)

    導(dǎo)讀: 整個(gè)隊(duì)攻防體系中,打點(diǎn)是最基礎(chǔ)也是最重要的步。它對于隊(duì)
    的頭像 發(fā)表于 05-27 10:20 ?162次閱讀
    <b class='flag-5'>紅</b><b class='flag-5'>隊(duì)</b>攻防之快速打點(diǎn)

    毫米波雷達(dá)探測變電站入侵探測報(bào)警系統(tǒng)的應(yīng)用

    變電站的安全水平是十分必要的。本文將介紹維安達(dá)斯毫米波雷達(dá)探測變電站入侵探測報(bào)警系統(tǒng)中的應(yīng)用。 幕簾周界型毫米波雷達(dá)探測器: 1、單邊反
    的頭像 發(fā)表于 04-27 22:10 ?305次閱讀
    毫米波雷達(dá)<b class='flag-5'>探測</b>器<b class='flag-5'>在</b>變電站入侵<b class='flag-5'>探測</b>報(bào)警<b class='flag-5'>系統(tǒng)</b>的應(yīng)用

    智能電纜綜合探測

    簡介 武漢凱迪正大KD-2190智能電纜綜合探測儀是一款綜合性能很強(qiáng)的路徑探測儀器。具有管線路徑探測、電纜識別、管線接地故障查找、GPS測繪等多種功能。儀器由****機(jī)、****電流鉗
    的頭像 發(fā)表于 03-15 11:16 ?341次閱讀
    智能電纜綜合<b class='flag-5'>探測</b>儀

    基于超導(dǎo)單光子探測器的紅外光學(xué)系統(tǒng)噪聲分析和優(yōu)化

    高靈敏度的紅外探測系統(tǒng)對于遠(yuǎn)距離探測有巨大的潛力,但光學(xué)系統(tǒng)內(nèi)部的噪聲會抑制探測系統(tǒng)的信噪比,從而降低探測靈敏度與
    的頭像 發(fā)表于 01-08 09:40 ?441次閱讀
    基于超導(dǎo)單光子<b class='flag-5'>探測</b>器的紅外光學(xué)<b class='flag-5'>系統(tǒng)</b>噪聲分析和優(yōu)化

    電磁波如何探測?

    電磁波的探測主要通過專門的設(shè)備進(jìn)行,這些設(shè)備可以接收和測量電磁波的強(qiáng)度、頻率、相位等信息。根據(jù)探測目的和電磁波波段的不同,探測設(shè)備的類型也不同。具體方法取決于探測的波長范圍和應(yīng)用領(lǐng)域,
    的頭像 發(fā)表于 01-03 09:17 ?2048次閱讀

    振動光纖探測周界防范系統(tǒng)的應(yīng)用

    ,然而這些方法某些場景下存在定的局限性。維安達(dá)斯振動光纖探測器作為種先進(jìn)的周界防護(hù)技術(shù),具有高精度、高可靠性、抗干擾能力強(qiáng)等優(yōu)點(diǎn),它利用激光干涉原理
    的頭像 發(fā)表于 11-17 16:12 ?790次閱讀
    振動光纖<b class='flag-5'>探測</b>器<b class='flag-5'>在</b>周界防范<b class='flag-5'>系統(tǒng)</b>的應(yīng)用

    紅外探測港口安防中的應(yīng)用

    紅外探測器作為種先進(jìn)的傳感器技術(shù),已經(jīng)各個(gè)領(lǐng)域展現(xiàn)出了其卓越的應(yīng)用潛力。港口安防方面,紅外探測器也扮演著至關(guān)重要的角色。本文將深入探討
    的頭像 發(fā)表于 11-08 15:47 ?425次閱讀
    紅外<b class='flag-5'>探測</b>器<b class='flag-5'>在</b>港口安防中的應(yīng)用

    一款面向隊(duì)的高度可控可拓展的自動化引擎工具

    gogo將內(nèi)網(wǎng)自動化 從某些工具鍵無腦操作提升到有目的的行動策略組, 幾乎可以在所有奇怪復(fù)雜場景下通過特定的參數(shù)組合解決. 甚至高防護(hù)的內(nèi)網(wǎng)中, 也能進(jìn)行定程度的規(guī)避與
    的頭像 發(fā)表于 11-06 16:06 ?432次閱讀

    偏振裝置非理想性對系統(tǒng)探測能力的影響

    背景與目標(biāo)紅外輻射量差距不大或背景較為復(fù)雜等情況下,傳統(tǒng)紅外成像技術(shù)對目標(biāo)進(jìn)行探測與識別的難度較大。而紅外偏振探測采集目標(biāo)與背景輻射強(qiáng)度的基礎(chǔ)上,還獲取了多
    的頭像 發(fā)表于 09-26 09:14 ?453次閱讀
    偏振裝置非理想性對<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>探測</b>能力的影響