国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款紅隊(duì)在大量的資產(chǎn)中存活探測(cè)與重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 2023-01-05 09:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

項(xiàng)目地址

https://github.com/EASY233/Finger
0x01 下載使用

Finger使用python3.7開(kāi)發(fā)全平臺(tái)支持,可以使用下面命令下載使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 參數(shù)說(shuō)明

Finger追求極簡(jiǎn)命令參數(shù)只有以下幾個(gè):

  • -u 對(duì)單個(gè)URL進(jìn)行指紋識(shí)別

  • -f 對(duì)指定文件中的url進(jìn)行批量指紋識(shí)別

  • -i 對(duì)ip進(jìn)行fofa數(shù)據(jù)查詢(xún)采集其web資產(chǎn)

  • -if 對(duì)指定文件中的ip批量調(diào)用fofa進(jìn)行數(shù)據(jù)查詢(xún)采集其web資產(chǎn)

  • -fofa 調(diào)用fofa api進(jìn)行資產(chǎn)收集

  • -quake 調(diào)用360 quake進(jìn)行資產(chǎn)收集

  • -o 指定輸出方式默認(rèn)不選擇的話是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前兩種不推薦使用Finger會(huì)在URL處理階段自動(dòng)為其添加http://https://

Finger支持的IP格式有單個(gè)IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50滿足日常使用的所有需求。Finger會(huì)首先通過(guò)Fofa采集IP的web資產(chǎn),然后對(duì)其進(jìn)行存活探測(cè)以及系統(tǒng)指紋探測(cè)。

0x03 配置說(shuō)明

默認(rèn)線程數(shù)為30實(shí)際需要修改可以在config/config.py中進(jìn)行修改,調(diào)用api查詢(xún)功能需要從配置文件修改為自已對(duì)應(yīng)的 api信息。

# 設(shè)置線程數(shù),默認(rèn)30
threads = 30


# 設(shè)置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通會(huì)員API查詢(xún)數(shù)據(jù)是前100,高級(jí)會(huì)員是前10000條根據(jù)自已的實(shí)際情況進(jìn)行調(diào)整。
Fofa_Size = 100


# 設(shè)置360quake key信息,每月能免費(fèi)查詢(xún)3000條記錄
QuakeKey = ""


# 是否選擇在線跟新指紋庫(kù),默認(rèn)為T(mén)rue每次程序都會(huì)檢查一遍指紋庫(kù)是否是最新
FingerPrint_Update = True
0x04指紋識(shí)別規(guī)則

Finger的指紋規(guī)則學(xué)習(xí)之EHole(棱洞)2.0 重構(gòu)版-紅隊(duì)重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具。指紋格式如下:

cms:系統(tǒng)名稱(chēng)
method:識(shí)別方式 (支持三種識(shí)別方式,分別為:keyword、faviconhash、regula)
location:位置(指紋識(shí)別位置,提供兩個(gè)位置,一個(gè)為body,一個(gè)為header)
keyword:關(guān)鍵字(favicon圖標(biāo)hash、正則表達(dá)式、關(guān)鍵字)

keyword支持多關(guān)鍵字匹配,需要所有關(guān)鍵字匹配上才能識(shí)別。

一個(gè)簡(jiǎn)單例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05實(shí)際效果

URL批量掃描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

調(diào)用api進(jìn)行資產(chǎn)收集效果掃描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默認(rèn)使用xlsx對(duì)數(shù)據(jù)進(jìn)行保存,重點(diǎn)資產(chǎn)和普通資產(chǎn)分開(kāi)展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1755

    瀏覽量

    104707
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    142

    瀏覽量

    16224

原文標(biāo)題:一款紅隊(duì)在大量的資產(chǎn)中存活探測(cè)與重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AD8312:50 MHz 至 3.5 GHz,45 dB RF 探測(cè)器深度解析

    AD8312:50 MHz 至 3.5 GHz,45 dB RF 探測(cè)器深度解析 無(wú)線通信系統(tǒng)中,準(zhǔn)確測(cè)量射頻(RF)信號(hào)的強(qiáng)度至關(guān)重要。今天我們就來(lái)深入探討一款高性能的 RF
    的頭像 發(fā)表于 02-09 16:40 ?172次閱讀

    光電探測(cè)黑馬CBMPD188B

    光電探測(cè)
    芯佰微電子
    發(fā)布于 :2025年12月29日 13:48:13

    防爆入侵探測(cè)總線系統(tǒng)解決方案

    石油石化、化工、醫(yī)藥等高危行業(yè),安全防范至關(guān)重要。面對(duì)復(fù)雜的環(huán)境和潛在的危險(xiǎn),選擇一款可靠的安防設(shè)備是確保人員和設(shè)備安全的關(guān)鍵。維安達(dá)斯防爆入侵探測(cè)器總線報(bào)警系統(tǒng) RS485 憑借其
    的頭像 發(fā)表于 12-02 11:25 ?280次閱讀

    Google Pixel 10上“聽(tīng)診”藍(lán)牙信道?開(kāi)源安卓應(yīng)用實(shí)測(cè)揭秘

    今年早些時(shí)候發(fā)布的Android 16系統(tǒng)首次引入了支持藍(lán)牙?信道探測(cè)的公共API,實(shí)現(xiàn)了智能手機(jī)的精準(zhǔn)測(cè)距功能。然而直到近期,市面上仍未出現(xiàn)支持藍(lán)牙6.0及信道探測(cè)技術(shù)的手機(jī)硬件。這
    發(fā)表于 11-30 21:09

    雷科電力-REKE2191智能電纜綜合探測(cè)

    雷科電力-REKE2191智能電纜綜合探測(cè)儀是一款綜合性能很強(qiáng)的路徑探測(cè)儀器。具有管線路徑探測(cè)、電纜識(shí)別、管線接地故障查找、GPS測(cè)繪等多種功能。儀器由發(fā)射機(jī)、發(fā)射電流鉗、接收機(jī)、接收
    的頭像 發(fā)表于 11-28 17:20 ?2489次閱讀
    雷科電力-REKE2191智能電纜綜合<b class='flag-5'>探測(cè)</b>儀

    如何在Google Pixel 10智能手機(jī)上評(píng)估信道探測(cè)功能

    今年早些時(shí)候發(fā)布的Android 16系統(tǒng)首次引入了支持藍(lán)牙信道探測(cè)的公共API,實(shí)現(xiàn)了智能手機(jī)的精準(zhǔn)測(cè)距功能。然而直到近期,市面上仍未出現(xiàn)支持藍(lán)牙6.0及信道探測(cè)技術(shù)的手機(jī)硬件。這
    的頭像 發(fā)表于 11-25 16:10 ?2364次閱讀
    如何在Google Pixel 10智能手機(jī)上評(píng)估信道<b class='flag-5'>探測(cè)</b>功能

    相機(jī)分辨率:融合探測(cè)器與光學(xué)性能

    圖1、該系統(tǒng)的調(diào)制傳遞函數(shù)為 MTFSYS = MTFOPTICS*MTFDETECTOR。由于探測(cè)器的調(diào)制傳遞函數(shù)起著主導(dǎo)作用,所以這是個(gè)受探測(cè)器限制的
    的頭像 發(fā)表于 11-11 07:58 ?443次閱讀
    相機(jī)分辨率:融合<b class='flag-5'>探測(cè)</b>器與光學(xué)性能

    VirtualLab:通用探測(cè)

    或定制附加組件,它可以進(jìn)步評(píng)估入射光的信息,以計(jì)算任何物理量,例如輻射度量或光度量。 如何找到通用探測(cè)器? 通用探測(cè)器可以直接在光路徑編輯器的元件樹(shù)中找到,要將其添加到您的系統(tǒng)
    發(fā)表于 06-12 08:59

    Channel Sounding用例

    的常見(jiàn)方法是使用振動(dòng)或聲音。通過(guò)信道探測(cè),這些情況可以通過(guò)基于距離測(cè)量的“冷熱”指示來(lái)管理,甚至可以墊下工作。 2智能鎖 可靠的存在檢測(cè)和對(duì)中間人攻擊和中繼攻擊的強(qiáng)大保護(hù)是智能鎖的關(guān)
    發(fā)表于 05-27 22:54

    DZR185AC零偏壓肖特基二極管探測(cè)

    DZR185AC是一款由HEROTEK公司生產(chǎn)的零偏壓肖特基二極管探測(cè)器,專(zhuān)為高頻信號(hào)檢測(cè)設(shè)計(jì)。其核心優(yōu)勢(shì)在于無(wú)需外部偏置電壓即可工作,通過(guò)金屬-半導(dǎo)體接觸形成的肖特基勢(shì)壘實(shí)現(xiàn)信號(hào)檢波。相比傳統(tǒng)對(duì)數(shù)
    發(fā)表于 05-12 09:18

    陣列式微震生命探測(cè)系統(tǒng)里有相對(duì)定位功能

    的支援受災(zāi)地區(qū),救助被困人員,控制有毒氣體的泄漏、細(xì)菌和放射物質(zhì)對(duì)環(huán)境的污染,啟動(dòng)應(yīng)急處理預(yù)案。京朗仕特微震生命探測(cè)儀是一款用于地震、泥石流等自然災(zāi)后快速探測(cè)生命
    的頭像 發(fā)表于 05-06 17:12 ?555次閱讀
    陣列式微震生命<b class='flag-5'>探測(cè)</b>儀<b class='flag-5'>系統(tǒng)</b>里有相對(duì)定位功能

    VirtualLab Fusion應(yīng)用:光波導(dǎo)系統(tǒng)的均勻性探測(cè)

    摘要 對(duì)于AR/MR(增強(qiáng)現(xiàn)實(shí)或混合現(xiàn)實(shí))設(shè)備領(lǐng)域的光導(dǎo)系統(tǒng)的性能評(píng)估,眼盒中光分布的橫向均勻性是最關(guān)鍵的參數(shù)之。為了設(shè)計(jì)過(guò)程中測(cè)量和優(yōu)化橫向均勻性,VirtualLab Fusion提供了
    發(fā)表于 04-30 08:49

    雷達(dá)生命探測(cè)儀集二維雷達(dá)探測(cè)和陣列式雷達(dá)探測(cè)系統(tǒng)

    。如果能夠發(fā)生地震時(shí)及時(shí)的救援對(duì)減少人員傷亡有顯著影響,能夠極大的減少人員傷亡,而雷達(dá)生命探測(cè)儀整套設(shè)備集二維雷達(dá)探測(cè)和陣列式雷達(dá)探測(cè)系統(tǒng)
    的頭像 發(fā)表于 04-15 16:54 ?717次閱讀
    雷達(dá)生命<b class='flag-5'>探測(cè)</b>儀集二維雷達(dá)<b class='flag-5'>探測(cè)</b>和陣列式雷達(dá)<b class='flag-5'>探測(cè)系統(tǒng)</b>于<b class='flag-5'>一</b>體

    告別復(fù)雜操作:一款樹(shù)莓派上測(cè)試操作系統(tǒng)的免費(fèi)工具

    BalenaEtcher是一款有趣的免費(fèi)工具,可用于創(chuàng)建可啟動(dòng)的SD卡和USB驅(qū)動(dòng)器。我經(jīng)常用它來(lái)我的RaspberryPi上測(cè)試新的操作系統(tǒng),但你也可以用它來(lái)安裝新的Linux發(fā)行
    的頭像 發(fā)表于 03-25 09:38 ?1338次閱讀
    告別復(fù)雜操作:<b class='flag-5'>一款</b><b class='flag-5'>在</b>樹(shù)莓派上測(cè)試操作<b class='flag-5'>系統(tǒng)</b>的免費(fèi)<b class='flag-5'>工具</b>!