0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

jf_hKIAo4na 来源:菜鸟学安全 2023-01-05 09:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

项目地址

https://github.com/EASY233/Finger
0x01 下载使用

Finger使用python3.7开发全平台支持,可以使用下面命令下载使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 参数说明

Finger追求极简命令参数只有以下几个:

  • -u 对单个URL进行指纹识别

  • -f 对指定文件中的url进行批量指纹识别

  • -i 对ip进行fofa数据查询采集其web资产

  • -if 对指定文件中的ip批量调用fofa进行数据查询采集其web资产

  • -fofa 调用fofa api进行资产收集

  • -quake 调用360 quake进行资产收集

  • -o 指定输出方式默认不选择的话是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前两种不推荐使用Finger会在URL处理阶段自动为其添加http://https://

Finger支持的IP格式有单个IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50满足日常使用的所有需求。Finger会首先通过Fofa采集IP的web资产,然后对其进行存活探测以及系统指纹探测。

0x03 配置说明

默认线程数为30实际需要修改可以在config/config.py中进行修改,调用api查询功能需要从配置文件修改为自已对应的 api信息。

# 设置线程数,默认30
threads = 30


# 设置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通会员API查询数据是前100,高级会员是前10000条根据自已的实际情况进行调整。
Fofa_Size = 100


# 设置360quake key信息,每月能免费查询3000条记录
QuakeKey = ""


# 是否选择在线跟新指纹库,默认为True每次程序都会检查一遍指纹库是否是最新
FingerPrint_Update = True
0x04指纹识别规则

Finger的指纹规则学习之EHole(棱洞)2.0 重构版-红队重点攻击系统指纹探测工具。指纹格式如下:

cms:系统名称
method:识别方式 (支持三种识别方式,分别为:keyword、faviconhash、regula)
location:位置(指纹识别位置,提供两个位置,一个为body,一个为header)
keyword:关键字(favicon图标hash、正则表达式、关键字)

keyword支持多关键字匹配,需要所有关键字匹配上才能识别。

一个简单例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05实际效果

URL批量扫描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

调用api进行资产收集效果扫描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默认使用xlsx对数据进行保存,重点资产和普通资产分开展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 指纹识别
    +关注

    关注

    43

    文章

    1756

    浏览量

    104924
  • URL
    URL
    +关注

    关注

    0

    文章

    142

    浏览量

    16281

原文标题:一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    低压电缆综合探测仪:电力运维的\"透视眼\"

    电缆综合探测仪作为电力运维领域的专业检测设备,正成为解决这些难题的关键工具、什么是低压电缆综合探测仪 低压电缆综合探测仪是
    发表于 04-17 09:19

    蓝牙信道探测(Bluetooth® Channel Sounding)

    蓝牙信道探测(Bluetooth® Channel Sounding)开启新的应用领域,并探索现有产品的增强可能性,具有可靠的近距离感知和测距功能,短距离和较远距离均有效。 蓝牙信道探测 是低功耗
    发表于 04-16 10:42

    探测器革命

    都可以用同探测器来实现。 通用探测器 通用探测器是VirtualLab Fusion中评估和输出电磁场中任意信息的最通用
    发表于 04-16 08:24

    [VirtualLab] 通用探测

    Release 2023.1-附加组件概述 探测器插件-可编程的代码片段 文件信息
    发表于 04-15 08:14

    [VirtualLab] 光波导系统的均匀性探测

    摘要 对于AR/MR(增强现实或混合现实)设备领域的光导系统的性能评估,眼盒中光分布的横向均匀性是最关键的参数之。为了设计过程中测量和优化横向均匀性,VirtualLab Fusion提供了
    发表于 03-30 09:27

    AD8312:50 MHz 至 3.5 GHz,45 dB RF 探测器深度解析

    AD8312:50 MHz 至 3.5 GHz,45 dB RF 探测器深度解析 无线通信系统中,准确测量射频(RF)信号的强度至关重要。今天我们就来深入探讨一款高性能的 RF
    的头像 发表于 02-09 16:40 361次阅读

    光电探测黑马CBMPD188B

    光电探测
    芯佰微电子
    发布于 :2025年12月29日 13:48:13

    防爆入侵探测总线系统解决方案

    石油石化、化工、医药等高危行业,安全防范至关重要。面对复杂的环境和潜在的危险,选择一款可靠的安防设备是确保人员和设备安全的关键。维安达斯防爆入侵探测器总线报警系统 RS485 凭借其
    的头像 发表于 12-02 11:25 428次阅读

    雷科电力-REKE2191智能电缆综合探测

    雷科电力-REKE2191智能电缆综合探测仪是一款综合性能很强的路径探测仪器。具有管线路径探测、电缆识别、管线接地故障查找、GPS测绘等多种功能。仪器由发射机、发射电流钳、接收机、接收
    的头像 发表于 11-28 17:20 2628次阅读
    雷科电力-REKE2191智能电缆综合<b class='flag-5'>探测</b>仪

    相机分辨率:融合探测器与光学性能

    图1、该系统的调制传递函数为 MTFSYS = MTFOPTICS*MTFDETECTOR。由于探测器的调制传递函数起着主导作用,所以这是个受探测器限制的
    的头像 发表于 11-11 07:58 587次阅读
    相机分辨率:融合<b class='flag-5'>探测</b>器与光学性能

    VirtualLab:通用探测

    或定制附加组件,它可以进步评估入射光的信息,以计算任何物理量,例如辐射度量或光度量。 如何找到通用探测器? 通用探测器可以直接在光路径编辑器的元件树中找到,要将其添加到您的系统
    发表于 06-12 08:59

    Channel Sounding用例

    的常见方法是使用振动或声音。通过信道探测,这些情况可以通过基于距离测量的“冷热”指示来管理,甚至可以垫下工作。 2智能锁 可靠的存在检测和对中间人攻击和中继攻击的强大保护是智能锁的关
    发表于 05-27 22:54

    DZR185AC零偏压肖特基二极管探测

    DZR185AC是一款由HEROTEK公司生产的零偏压肖特基二极管探测器,专为高频信号检测设计。其核心优势在于无需外部偏置电压即可工作,通过金属-半导体接触形成的肖特基势垒实现信号检波。相比传统对数
    发表于 05-12 09:18

    VirtualLab Fusion应用:光波导系统的均匀性探测

    摘要 对于AR/MR(增强现实或混合现实)设备领域的光导系统的性能评估,眼盒中光分布的横向均匀性是最关键的参数之。为了设计过程中测量和优化横向均匀性,VirtualLab Fusion提供了
    发表于 04-30 08:49