0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

jf_hKIAo4na 来源:菜鸟学安全 2023-01-05 09:56 次阅读

项目地址

https://github.com/EASY233/Finger
0x01 下载使用

Finger使用python3.7开发全平台支持,可以使用下面命令下载使用

git clone https://github.com/EASY233/Finger.git
pip3 install -r requirements.txt
python3 Finger.py -h
0x02 参数说明

Finger追求极简命令参数只有以下几个:

  • -u 对单个URL进行指纹识别

  • -f 对指定文件中的url进行批量指纹识别

  • -i 对ip进行fofa数据查询采集其web资产

  • -if 对指定文件中的ip批量调用fofa进行数据查询采集其web资产

  • -fofa 调用fofa api进行资产收集

  • -quake 调用360 quake进行资产收集

  • -o 指定输出方式默认不选择的话是xlsx格式,支持json,xls。

Finger支持的URL格式有:www.baidu.com, 127.0.0.1,http://www.baidu.com。但是前两种不推荐使用Finger会在URL处理阶段自动为其添加http://https://

Finger支持的IP格式有单个IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50满足日常使用的所有需求。Finger会首先通过Fofa采集IP的web资产,然后对其进行存活探测以及系统指纹探测。

0x03 配置说明

默认线程数为30实际需要修改可以在config/config.py中进行修改,调用api查询功能需要从配置文件修改为自已对应的 api信息

# 设置线程数,默认30
threads = 30


# 设置Fofa key信息
Fofa_email = ""
Fofa_key = ""
# 普通会员API查询数据是前100,高级会员是前10000条根据自已的实际情况进行调整。
Fofa_Size = 100


# 设置360quake key信息,每月能免费查询3000条记录
QuakeKey = ""


# 是否选择在线跟新指纹库,默认为True每次程序都会检查一遍指纹库是否是最新
FingerPrint_Update = True
0x04指纹识别规则

Finger的指纹规则学习之EHole(棱洞)2.0 重构版-红队重点攻击系统指纹探测工具。指纹格式如下:

cms:系统名称
method:识别方式 (支持三种识别方式,分别为:keyword、faviconhash、regula)
location:位置(指纹识别位置,提供两个位置,一个为body,一个为header)
keyword:关键字(favicon图标hash、正则表达式、关键字)

keyword支持多关键字匹配,需要所有关键字匹配上才能识别。

一个简单例子:

{
    "cms": "seeyon",
    "method": "keyword",
    "location": "body",
    "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
0x05实际效果

URL批量扫描效果如下:

8fff6a5a-8c6c-11ed-bfe3-dac502259ad0.png

调用api进行资产收集效果扫描如下:

90138ae4-8c6c-11ed-bfe3-dac502259ad0.png

默认使用xlsx对数据进行保存,重点资产和普通资产分开展示:

9020c876-8c6c-11ed-bfe3-dac502259ad0.png

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 指纹识别
    +关注

    关注

    43

    文章

    1741

    浏览量

    102180
  • URL
    URL
    +关注

    关注

    0

    文章

    139

    浏览量

    15315

原文标题:一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何提高金属探测探测

    要提高金属探测器的探测率,可以从以下几个方面入手: 、选择合适的金属探测器 技术性能 :选择技术性能先进的金属探测器,通常具有更高的灵敏度
    的头像 发表于 11-29 11:14 215次阅读

    金属探测器配件及其效果

    金属探测器作为种高效的地下金属探测工具,其配件的质量和性能直接影响到探测的效果和准确性。 1. 探测
    的头像 发表于 11-29 10:29 117次阅读

    金属探测器使用技巧 水下金属探测器使用方法

    使用手机、传呼机等电子设备的时候,建议不要使用金属探测器,以免干扰探测结果。 正确握持 :握住探测器的托臂,保持探测盘与地面平行,探测盘与地
    的头像 发表于 11-29 10:27 124次阅读

    雷达探测器的工作原理 雷达探测器与激光探测器区别

    雷达探测器是种利用雷达技术来检测和跟踪目标的设备。它的工作原理基于电磁波的发射和接收。以下是雷达探测器的基本工作原理: 发射电磁波 :雷达探测器会发射
    的头像 发表于 11-24 09:43 221次阅读

    芯科科技信道探测解决方案

    潜力,并通过实现智能和情境感知系统的最高精度距离测量,创建无缝的互联网络。本文将概略说明信道探测的基础概念和新兴的应用案例,最后还将介绍如何通过Silicon Labs(芯科科技)的BG2x系列蓝牙SoC和软件工具来快速实现此
    的头像 发表于 11-08 15:24 256次阅读

    手持无人机探测器:精准探测,守护安全的新利器

    了当前亟待解决的问题。为此,特信手持无人机探测器应运而生,以其精准探测、高效实用的特点,成为了守护安全的新利器。 特信手持无人机探测器是一款采用自主研发低功耗数字模拟混合接收技术以及先
    的头像 发表于 10-24 09:12 263次阅读

    项目分享 | 小熊派DIY一款指纹门锁

    今天小熊派就来手把手教大家如何利用小熊派开发板进行指纹门锁的制作,让你拥有一款自己的指纹门锁。指纹门锁电路搭建及其工作原理: 首先,从整体架构来看看
    发表于 10-09 13:55

    被动红外探测器与主动红外探测器的原理比较

    被动红外探测器(Passive Infrared Detector, PIR)和主动红外探测器(Active Infrared Detector, AID)是两种常见的安全监控设备,它们防盗报警
    的头像 发表于 09-20 11:38 892次阅读

    用APD探测100MHz脉冲激光,能否推荐一款合适的放大器?

    你好,我用APD探测100MHz脉冲激光,能否推荐一款合适的放大器?或者是合适的方案?谢谢!
    发表于 08-30 11:36

    VirtualLab:通用探测

    或定制附加组件,它可以进步评估入射光的信息,以计算任何物理量,例如辐射度量或光度量。 如何找到通用探测器? 通用探测器可以直接在光路径编辑器的元件树中找到,要将其添加到您的系统
    发表于 08-06 15:20

    科学家研制出一款新型柔性X射线探测

    英国科学家开发出种有机半导体材料,并利用其研制出一款新型柔性X射线探测器。这种探测器不仅“身段”更柔软,可贴合需要扫描物体的形状,从而提高患者筛查的准确性,降低肿瘤成像和放射性治疗的
    的头像 发表于 06-13 06:29 269次阅读

    攻防之快速打点

    导读: 整个攻防体系中,打点是最基础也是最重要的步。它对于
    的头像 发表于 05-27 10:20 232次阅读
    <b class='flag-5'>红</b><b class='flag-5'>队</b>攻防之快速打点

    毫米波雷达探测变电站入侵探测报警系统的应用

    变电站的安全水平是十分必要的。本文将介绍维安达斯毫米波雷达探测变电站入侵探测报警系统中的应用。 幕帘周界型毫米波雷达探测器: 1、单边反
    的头像 发表于 04-27 22:10 475次阅读
    毫米波雷达<b class='flag-5'>探测</b>器<b class='flag-5'>在</b>变电站入侵<b class='flag-5'>探测</b>报警<b class='flag-5'>系统</b>的应用

    智能电缆综合探测

    简介 武汉凯迪正大KD-2190智能电缆综合探测仪是一款综合性能很强的路径探测仪器。具有管线路径探测、电缆识别、管线接地故障查找、GPS测绘等多种功能。仪器由****机、****电流钳
    的头像 发表于 03-15 11:16 485次阅读
    智能电缆综合<b class='flag-5'>探测</b>仪

    电磁波如何探测

    电磁波的探测主要通过专门的设备进行,这些设备可以接收和测量电磁波的强度、频率、相位等信息。根据探测目的和电磁波波段的不同,探测设备的类型也不同。具体方法取决于探测的波长范围和应用领域,
    的头像 发表于 01-03 09:17 2543次阅读