开发区网站建设方案,石家庄做网站需要多少钱,室内设计师在哪找,网站开发工程师的经验作者名#xff1a;白昼安全主页面链接#xff1a; 主页传送门创作初心#xff1a; 以后赚大钱座右铭#xff1a; 不要让时代的悲哀成为你的悲哀专研方向#xff1a; web安全#xff0c;后渗透技术每日鸡汤#xff1a; 我不想停下#xff0c;因为这次出发的感觉太好了一…作者名白昼安全主页面链接 主页传送门创作初心 以后赚大钱座右铭 不要让时代的悲哀成为你的悲哀专研方向 web安全后渗透技术每日鸡汤 我不想停下因为这次出发的感觉太好了一、介绍Finger定位于一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具。在面临大量资产时候Finger可以快速从中查找出重点攻击系统协助我们快速展开渗透。早有前辈贡献出优秀的作品[EHole(棱洞)2.0 重构版-红队重点攻击系统指纹探测工具 但是现在也没有师傅维护了而且由于fofa的域名更换导致ehole完全不能用需要重新编译所以作者就决定使用其指纹库自行开发一个趁手的工具。二、下载GIthub项目地址如下https://github.com/EASY233/FingerFinger使用python3.7开发全平台支持,可以使用下面命令下载使用:下载步骤存在git的前提下使用git clone https://github.com/EASY233/Finger.gitpip3 install -r requirements.txtpython3 Finger.py -h注意finger这个工具使用了mmh3库但是这个库只支持3.7到3.9的python版本安装而且已经很久没人维护了如果你的python版本不是3.7到3.9那么安装依赖时就会报如下的错误 error: Microsoft Visual C 14.0 is required. Get it with Microsoft Visual C Build Tools: http://landinghub.visualstudio.com/visual-cpp-build-tools提示你缺少c的编译程序此时只要去下载一个visual studio2015安装的时候添加c组件就可以了visual studio 2019我试的时候也可以其他的版本就不太清楚安装后再去执行如下pip3 install mmh3就可以成功安装了三、使用Finger追求极简命令参数只有以下几个:-u 对单个URL进行指纹识别-f 对指定文件中的url进行批量指纹识别-i 对ip进行fofa数据查询采集其web资产-if 对指定文件中的ip批量调用fofa进行数据查询采集其web资产-fofa 调用fofa api进行资产收集-quake 调用360 quake进行资产收集-o 指定输出方式默认不选择的话是xlsx格式支持jsonxls。Finger支持的URL格式有:www.baidu.com , 127.0.0.1,http://www.baidu.com。 但是前两种不推荐使用Finger会在URL处理阶段自动为其添加http://和https://Finger支持的IP格式有单个IP格式192.168.10.1,IP段192.168.10.1/24某一小段IP192.168.10.10-192.168.10.50满足日常使用的所有需求。Finger会首先通过Fofa采集IP的web资产然后对其进行存活探测以及系统指纹探测。四、配置默认线程数为30实际需要修改可以在config/config.py中进行修改调用api查询功能需要从配置文件修改为自已对应的 api信息。# 设置线程数默认30threads  30# 设置Fofa key信息Fofa_email  Fofa_key  # 普通会员API查询数据是前100高级会员是前10000条根据自已的实际情况进行调整。Fofa_Size  100# 设置360quake key信息每月能免费查询3000条记录QuakeKey  # 是否选择在线跟新指纹库默认为True每次程序都会检查一遍指纹库是否是最新FingerPrint_Update  True五、演示我这里是已经配置了fofa的key所以使用如下命令就可以使用fofa服务了python3 Finger.py -fofa会提示你输入关键词信息也就是上面支持的单个ip一小段ipip段输入之后就会开始探测如下探测资产结束后会默认把结果保存到xlsx文档中如下来看看保存下来的xlsx文件的内容如下可以看到finger帮我们把目标涉及的域名站点标题cms系统服务返回码ip地址判断是否存在cdn基本的一个目标ip地址对我们红队的快速资产整理有很大的帮助我们根据识别到的cms去找对应的漏洞即可首先就是去网上到这个cms的一些纰漏出来的poc或者github上看有没有对应的exp工具这个工具在我平时的edusrc挖掘和src项目挖掘中有很大的作用写这篇博客也是想将这个工具推荐给大家