0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

jf_hKIAo4na 来源:菜鸟学安全 2023-01-05 09:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

项目地址

https://github.com/EASY233/Finger
0x01 下载使用

Finger使用python3.7开发全平台支持,可以使用下面命令下载使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 参数说明

Finger追求极简命令参数只有以下几个:

  • -u 对单个URL进行指纹识别

  • -f 对指定文件中的url进行批量指纹识别

  • -i 对ip进行fofa数据查询采集其web资产

  • -if 对指定文件中的ip批量调用fofa进行数据查询采集其web资产

  • -fofa 调用fofa api进行资产收集

  • -quake 调用360 quake进行资产收集

  • -o 指定输出方式默认不选择的话是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前两种不推荐使用Finger会在URL处理阶段自动为其添加http://https://

Finger支持的IP格式有单个IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50满足日常使用的所有需求。Finger会首先通过Fofa采集IP的web资产,然后对其进行存活探测以及系统指纹探测。

0x03 配置说明

默认线程数为30实际需要修改可以在config/config.py中进行修改,调用api查询功能需要从配置文件修改为自已对应的 api信息。

# 设置线程数,默认30
threads = 30


# 设置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通会员API查询数据是前100,高级会员是前10000条根据自已的实际情况进行调整。
Fofa_Size = 100


# 设置360quake key信息,每月能免费查询3000条记录
QuakeKey = ""


# 是否选择在线跟新指纹库,默认为True每次程序都会检查一遍指纹库是否是最新
FingerPrint_Update = True
0x04指纹识别规则

Finger的指纹规则学习之EHole(棱洞)2.0 重构版-红队重点攻击系统指纹探测工具。指纹格式如下:

cms:系统名称
method:识别方式 (支持三种识别方式,分别为:keyword、faviconhash、regula)
location:位置(指纹识别位置,提供两个位置,一个为body,一个为header)
keyword:关键字(favicon图标hash、正则表达式、关键字)

keyword支持多关键字匹配,需要所有关键字匹配上才能识别。

一个简单例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05实际效果

URL批量扫描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

调用api进行资产收集效果扫描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默认使用xlsx对数据进行保存,重点资产和普通资产分开展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 指纹识别
    +关注

    关注

    43

    文章

    1753

    浏览量

    104451
  • URL
    URL
    +关注

    关注

    0

    文章

    141

    浏览量

    16111

原文标题:一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    防爆入侵探测总线系统解决方案

    石油石化、化工、医药等高危行业,安全防范至关重要。面对复杂的环境和潜在的危险,选择一款可靠的安防设备是确保人员和设备安全的关键。维安达斯防爆入侵探测器总线报警系统 RS485 凭借其
    的头像 发表于 12-02 11:25 68次阅读

    雷科电力-REKE2191智能电缆综合探测

    雷科电力-REKE2191智能电缆综合探测仪是一款综合性能很强的路径探测仪器。具有管线路径探测、电缆识别、管线接地故障查找、GPS测绘等多种功能。仪器由发射机、发射电流钳、接收机、接收
    的头像 发表于 11-28 17:20 2225次阅读
    雷科电力-REKE2191智能电缆综合<b class='flag-5'>探测</b>仪

    相机分辨率:融合探测器与光学性能

    图1、该系统的调制传递函数为 MTFSYS = MTFOPTICS*MTFDETECTOR。由于探测器的调制传递函数起着主导作用,所以这是个受探测器限制的
    的头像 发表于 11-11 07:58 147次阅读
    相机分辨率:融合<b class='flag-5'>探测</b>器与光学性能

    VirtualLab:通用探测

    或定制附加组件,它可以进步评估入射光的信息,以计算任何物理量,例如辐射度量或光度量。 如何找到通用探测器? 通用探测器可以直接在光路径编辑器的元件树中找到,要将其添加到您的系统
    发表于 06-12 08:59

    Channel Sounding用例

    的常见方法是使用振动或声音。通过信道探测,这些情况可以通过基于距离测量的“冷热”指示来管理,甚至可以垫下工作。 2智能锁 可靠的存在检测和对中间人攻击和中继攻击的强大保护是智能锁的关
    发表于 05-27 22:54

    DZR185AC零偏压肖特基二极管探测

    DZR185AC是一款由HEROTEK公司生产的零偏压肖特基二极管探测器,专为高频信号检测设计。其核心优势在于无需外部偏置电压即可工作,通过金属-半导体接触形成的肖特基势垒实现信号检波。相比传统对数
    发表于 05-12 09:18

    VirtualLab Fusion应用:光波导系统的均匀性探测

    摘要 对于AR/MR(增强现实或混合现实)设备领域的光导系统的性能评估,眼盒中光分布的横向均匀性是最关键的参数之。为了设计过程中测量和优化横向均匀性,VirtualLab Fusion提供了
    发表于 04-30 08:49

    雷达生命探测仪集二维雷达探测和阵列式雷达探测系统

    。如果能够发生地震时及时的救援对减少人员伤亡有显著影响,能够极大的减少人员伤亡,而雷达生命探测仪整套设备集二维雷达探测和阵列式雷达探测系统
    的头像 发表于 04-15 16:54 524次阅读
    雷达生命<b class='flag-5'>探测</b>仪集二维雷达<b class='flag-5'>探测</b>和阵列式雷达<b class='flag-5'>探测系统</b>于<b class='flag-5'>一</b>体

    告别复杂操作:一款树莓派上测试操作系统的免费工具

    BalenaEtcher是一款有趣的免费工具,可用于创建可启动的SD卡和USB驱动器。我经常用它来我的RaspberryPi上测试新的操作系统,但你也可以用它来安装新的Linux发行
    的头像 发表于 03-25 09:38 1011次阅读
    告别复杂操作:<b class='flag-5'>一款</b><b class='flag-5'>在</b>树莓派上测试操作<b class='flag-5'>系统</b>的免费<b class='flag-5'>工具</b>!

    解决方案 | 声纳探测器 低噪运放破解水下探测难题

    声纳探测器解决方案总述:声纳探测器是种利用声波水下传播特性来探测目标的设备。它通过发射声波,然后接收目标反射回来的回波,根据回波的时间、
    的头像 发表于 02-24 13:49 1472次阅读
    解决方案 | 声纳<b class='flag-5'>探测</b>器 低噪运放破解水下<b class='flag-5'>探测</b>难题

    VirtualLab Fusion应用:用于光波导系统的均匀性探测

    摘要 评估AR/MR(增强或混合现实)设备中光波导系统的性能时,眼动范围内光线分布的横向均匀性是最关键的参数之。为了设计过程中测量和优化横向均匀性,VirtualLab Fusi
    发表于 02-08 08:57

    科扬光电发布新代对准通信体四象限光探测模块

    系列问题,科扬光电经过深入研发,成功推出了一款创新的小尺寸对准通信体四象限PIN光探测模块。该模块集成了高精度对准与通信探测的双重功能
    的头像 发表于 02-05 17:07 896次阅读

    工业厂房配电系统火灾预防装置 电气火灾探测器 #功能介绍#

    。本文将详细介绍电气火灾探测器的工作原理、工业配电系统中的具体应用,并探讨其提高工业电气安全方面的优势和未来发展趋势。 1. 引言 电气火灾是工业生
    的头像 发表于 01-08 15:05 959次阅读
    工业厂房配电<b class='flag-5'>系统</b>火灾预防装置 电气火灾<b class='flag-5'>探测</b>器 #功能介绍#

    用于光波导系统的均匀性探测

    **摘要** 评估AR/MR(增强或混合现实)设备中光波导系统的性能时,眼动范围内光线分布的横向均匀性是最关键的参数之。为了设计过程中测量和优化横向均匀性,VirtualLab
    发表于 12-20 10:30