狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

幾款web指紋識別工具

admin
2024年8月31日 23:31 本文熱度 625

xapp

xapp是一款專注于web指紋識別的工具。你可以使用xapp對web目標所使用的技術進行識別,為安全測試做好準備。
xapp繼承了x系列工具的一貫優點,通過簡單易用的命令行參數和一致的規則語法,幫助用戶快速、高效地進行web指紋識別,并為安全測試做好充分準備。我們期待與社區共同構建一個豐富的指紋規則庫,為所有用戶提供免費和高效的指紋識別服務。
根據自己系統下載對應版本,之后運行
./xapp_darwin_amd64

會在Users路徑下生成文件xapp-config.example.yaml
到https://github.com/chaitin/xray-plugins下載指紋文件,放入和xapp-config.example.yaml相同路徑下
簡單使用
單個url
./xapp_darwin_amd64 -t http://x.x.x

掃描多個url

./xapp_darwin_amd64 -i urls.txt

更多用法

# 掃描單個urlxapp -t http://www.test.com# 掃描多個urlxapp -i urls.txt# 指定指紋掃描單個目標:xapp -r xxx.yml -t https://www.example.comecho https://www.example.com | xapp -r xxx.yml# 指定指紋掃描多個目標:xapp -r xxx.yml -t https://www.example.com -t https://www.example2.comxapp -r xxx.yml -i targets.txtcat targets.txt | xapp -r xxx.yml# 指定多個指紋進行掃描:xapp -r xxx.yml -r yyy.yml -t https://www.example.comxapp -r "./finger/web/*.yml" -t https://www.example.comxapp -r "./finger/**/*.yml" -t https://www.example.com# 指定group進行掃描:xapp -g web.list -t https://www.example.com

下載地址

Github:https://github.com/chaitin/xray/releases?q=xapp(國外速度快)CT stack: https://stack.chaitin.com/tool/detail/1311 (國內速度快)xapp 跨平臺支持,下載時選擇需要的版本下載。

EHole_magic

EHole(棱洞)魔改。可對路徑進行指紋識別;支持識別出來的重點資產進行漏洞檢測(支持從hunter和fofa中提取資產)、默認口令提示、waf識別等功能

使用

poc檢測默認不開啟,在poc.ini中將poc=no改為poc=yes開啟

ftp爆破默認不開啟,在poc.ini中將brute=no改為brute=yes開啟
路徑進行指紋識別默認不開啟,在poc.ini中將route=no改為route=yes開啟
waf識別:發送正常 HTTP 請求,并判斷是否存在 WAF 若存在根據指紋判斷其類型-->若正常 HTTP 檢測不出 WAF ,則附加惡意的請求嘗試出發 WAF 并分析其類型
無害檢測:poc.ini中設置waf_harmless=yes啟用
有害檢測:poc.ini中設置waf_harmful=yes啟用
fofa識別
注意:從FOFA識別需要配置FOFA 密鑰以及郵箱,在config.ini內配置好密鑰以及郵箱即可使用。
搜索無結果 解決方案:如:將domain="baidu.com"改為domain='"baidu.com"'
ehole finger -s domain="baidu.com"  // 支持所有fofa語法

hunter識別

注意:從hunter識別需要配置hunter 密鑰,在config.ini內配置好密鑰即可使用。

搜索無結果 與fofa解決方案相同

ehole finger -b ip="180.140.20.182"  // 支持所有hunter語法

多個url識別

ehole finger -l 1.txt  // 從文件中加載url掃描


單個目標識別

ehole finger -u http://www.baidu.com // 單個url檢測

下載地址
github:https://github.com/lemonlove7/EHole_magic鵬組安全社區:https://comm.pgpsec.cn/54.html
P1finger

P1finger 紅隊行動下的重點資產指紋識別工具

單個目標探測

P1finger -u [target]

多目標探測
P1finger -uf [target file]

下載地址

github:https://github.com/P001water/P1finger?tab=readme-ov-file

hfinger

一個用于web框架、CDN和CMS指紋識別的高性能命令行工具
單個目標探測
./hfinger -u http://x.x.x

多目標探測
./hfinger -f urls.txt

下載地址
github:https://github.com/HackAllSec/hfinger


該文章在 2024/9/4 18:00:12 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved