0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

jf_hKIAo4na 来源:菜鸟学安全 2023-01-05 09:56 次阅读

项目地址

https://github.com/EASY233/Finger
0x01 下载使用

Finger使用python3.7开发全平台支持,可以使用下面命令下载使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 参数说明

Finger追求极简命令参数只有以下几个:

  • -u 对单个URL进行指纹识别

  • -f 对指定文件中的url进行批量指纹识别

  • -i 对ip进行fofa数据查询采集其web资产

  • -if 对指定文件中的ip批量调用fofa进行数据查询采集其web资产

  • -fofa 调用fofa api进行资产收集

  • -quake 调用360 quake进行资产收集

  • -o 指定输出方式默认不选择的话是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前两种不推荐使用Finger会在URL处理阶段自动为其添加http://https://

Finger支持的IP格式有单个IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50满足日常使用的所有需求。Finger会首先通过Fofa采集IP的web资产,然后对其进行存活探测以及系统指纹探测。

0x03 配置说明

默认线程数为30实际需要修改可以在config/config.py中进行修改,调用api查询功能需要从配置文件修改为自已对应的 api信息

# 设置线程数,默认30
threads = 30


# 设置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通会员API查询数据是前100,高级会员是前10000条根据自已的实际情况进行调整。
Fofa_Size = 100


# 设置360quake key信息,每月能免费查询3000条记录
QuakeKey = ""


# 是否选择在线跟新指纹库,默认为True每次程序都会检查一遍指纹库是否是最新
FingerPrint_Update = True
0x04指纹识别规则

Finger的指纹规则学习之EHole(棱洞)2.0 重构版-红队重点攻击系统指纹探测工具。指纹格式如下:

cms:系统名称
method:识别方式 (支持三种识别方式,分别为:keyword、faviconhash、regula)
location:位置(指纹识别位置,提供两个位置,一个为body,一个为header)
keyword:关键字(favicon图标hash、正则表达式、关键字)

keyword支持多关键字匹配,需要所有关键字匹配上才能识别。

一个简单例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05实际效果

URL批量扫描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

调用api进行资产收集效果扫描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默认使用xlsx对数据进行保存,重点资产和普通资产分开展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 指纹识别
    +关注

    关注

    43

    文章

    1715

    浏览量

    101722
  • URL
    URL
    +关注

    关注

    0

    文章

    134

    浏览量

    14840

原文标题:一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    射频功率放大器基于压电材料的飞机结冰探测中的应用

      实验名称:基于压电材料的飞机结冰探测   实验原理:通过铝板模型表面的压电发射传感器激发超声导波,超声导波铝板上传播遇到冰层时,会发生系列的变化,然后通过
    发表于 02-27 17:04

    金属探测仪原理 金属探测仪可以探测哪些金属

    金属探测仪原理及探测范围 金属探测仪是一种用于检测物体中金属的设备。它主要应用于安全领域,如警察、安保人员、海关等部门的金属检测工作。金属探测仪的原理是基于电磁感应和电桥平衡原理。 一
    的头像 发表于 02-14 15:03 1149次阅读

    电磁波如何探测

    电磁波的探测主要通过专门的设备进行,这些设备可以接收和测量电磁波的强度、频率、相位等信息。根据探测目的和电磁波波段的不同,探测设备的类型也不同。具体方法取决于探测的波长范围和应用领域,
    的头像 发表于 01-03 09:17 901次阅读

    【飞腾派4G版免费试用】Ubuntu系统上运行的一款贼好用的截图工具:Flameshot

    完全免费的开源软件,是一款针对Unix系统的截图工具,自带了许多功能:窗口识别,快捷键支持,延时截图,智能存储,清晰度调整等功能 1. Flameshot 的安装 Ubuntu
    发表于 12-22 10:03

    求助,关于MAX3658光电探测方面的问题

    也没有影响。本人在硬件方面实在小白,请论坛大佬帮忙看看,是不是我的电路有问题。 激光选用的是蓝色激光,探测器可以响应的波长范围。频率我也已经试过1kHz-5MHz,输出都没有波形。 这个问题困扰我很久了,有大佬捞捞我吗?
    发表于 11-13 06:04

    偏振装置非理想性对系统探测能力的影响

    和暗弱目标和复杂自然环境中人造目标的探测和识别等领域,有着传统红外探测不可比拟的优势。但同时,偏振装置的加入也增加了成像系统的复杂度与制作成本,且对于远距离成像,在红外成像系统前加入偏
    的头像 发表于 09-26 09:14 281次阅读
    偏振装置非理想性对<b class='flag-5'>系统</b><b class='flag-5'>探测</b>能力的影响

    一款内网探测工具

    工具内置 Top1000 端口探测同时也支持自定义端口探测,支持最新 nmap_service_probes 规则进行服务指纹识别,支持对 SSH/SMB/Mysql/SqlServ
    的头像 发表于 08-09 16:09 368次阅读

    消防余压监控系统中接管的余压探测器和不接管的余压探测器有什么区别?

    关键词:接管余压探测器、免接管余压探测器 接管余压探测器: 接管余压探测器在安装时需要接一根气管,由高压区(加压区,通常是指楼梯间或前室)引到低压区(常压区,通常是指走道),通过检测两
    的头像 发表于 07-26 14:31 650次阅读
    消防余压监控<b class='flag-5'>系统</b>中接管的余压<b class='flag-5'>探测</b>器和不接管的余压<b class='flag-5'>探测</b>器有什么区别?

    红外探测器:热探测器与光子探测

    红外探测器是红外热成像技术领域的核心器件,其主要用于检测物体发出的红外辐射。按照探测器原理不同,红外探测器通常可以分为两大类:热探测器和光子探测
    的头像 发表于 07-19 17:12 1395次阅读
    红外<b class='flag-5'>探测</b>器:热<b class='flag-5'>探测</b>器与光子<b class='flag-5'>探测</b>器

    红外探测器的分类

    红外探测器是一种探测和感知红外辐射特性的装置,具备在黑暗环境中成像和测温的能力。在安防监控、温度测量、工业视觉、无人机载荷、智能驾驶、智能家居、医疗监控、气体泄漏检测、建筑暖通、森林防火等领域,红外
    的头像 发表于 07-11 16:57 1367次阅读
    红外<b class='flag-5'>探测</b>器的分类

    可穿戴社交距离探测器小工具

    电子发烧友网站提供《可穿戴社交距离探测器小工具.zip》资料免费下载
    发表于 07-04 11:04 0次下载
    可穿戴社交距离<b class='flag-5'>探测</b>器小<b class='flag-5'>工具</b>

    如何使用ESP8266 WiFi芯片扩展个廉价的标准烟雾探测器?

    我的最新项目中,我尝试使用 ESP8266 WiFi 芯片扩展个廉价的标准烟雾探测器,使其变得智能。它将烟雾探测器设备集成到物联网中,总成本不到 15 欧元/美元。 该项目基于几乎
    发表于 05-22 10:01

    免接管余压探测器的优势是什么?

    。  液位控制:在储罐、水池、管道等液位控制系统中,余压传感器(探测器)被用于测量液位高低差异,以便进行液位控制。  进气流量计:在汽车、飞机等机械设备中,余压传感器(探测器)被用于测量进气量,以便控制发动机的工作状态。  空
    的头像 发表于 05-16 15:21 414次阅读
    免接管余压<b class='flag-5'>探测</b>器的优势是什么?

    内网主机探测工具合集

    拿到了一个反弹的webshell,则可以考虑MSF。要根据不同的场景考虑支持存活探测的协议,包括了ARP、ICMP、SMB、 UDP、SNMP协议等;支持端口扫描的方式,包括TCP扫描、UDP扫描、ICMP扫描等。
    的头像 发表于 05-11 11:44 1800次阅读
    内网主机<b class='flag-5'>探测</b><b class='flag-5'>工具</b>合集

    小型超导纳米线单光子探测系统,为机载平台提供高精度探测数据

    根据工作机理,单光子探测器主要有光电倍增管(PMT)、单光子雪崩二极管(SPAD)、超导纳米线单光子探测器(SNSPD)等类型。其中,SNSPD因其具有探测效率高、时间精度高、探测速度
    的头像 发表于 05-10 09:37 869次阅读
    小型超导纳米线单光子<b class='flag-5'>探测系统</b>,为机载平台提供高精度<b class='flag-5'>探测</b>数据