0x01 工具介绍 对于学习网络安全的小白来说,在渗透实战过程中容易没有方向,密探借鉴FindSomeThing、SuperSearchPlus ,御剑文件扫描、dirsearch、JSFinder、...
一款多线程Web指纹识别工具
Chunsou(春蒐),Python3编写的多线程Web指纹识别工具,适用于安全测试人员前期的资产识别、风险收敛以及企业互联网资产摸查。目前主要功能为针对Web资产进行指纹识别,目前指纹规则条数约 1...
工具 | 指纹识别的终极解决方案
repo: https://github.com/chainreactors/fingers Intro 指纹库当前较为热门的领域之一, 因为每个ASM(攻击面管理)都需要一个强大的指纹库, 而各家大...
GoT基于SQLite数据库的指纹识别漏洞POC管理扫描工具
0x01 工具介绍 基于sqlite数据对网站指纹和POC进行管理使用,此工具的开发目的就是存储各个框架的识别指纹,和降低批量漏扫poc脚本编写和管理难度。POC数据库支持类似于nuc...
ARL资产侦察灯塔系统
最近在进行常规的安全演练和资产整理时,我又想起了一个之前使用过的开源工具——ARL(Asset Reconnaissance Lighthouse)。虽然这个项目已经停止维护,但我找到了一些备份,真的...
工具 | BurpFingerPrint
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介BurpFingerPrint是一款被动指纹识别+网站提取链接+O...
一款强大的安全评估工具-EZ
EZ 简介 EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的PO...
避免错过隐蔽资产,burpsuite识别网站指纹
概述 burpsuite插件:BurpFingerPrint 下载地址: https://github.com/shuanx/BurpFingerPrint 攻击过程中,我们通常会用浏览器访问一些资产...
指纹识别 | chaitin长亭6.27最新工具Xapp
0x01 瑟群突变 今天突然看到这个瑟群聊起了技术,我赶紧看看这是怎么个事: 原来是chaitin新出的一个指纹识别工具,鉴于Ehole已经多年未更新,于是火速下载了一个看看...
【蜜罐识别】Heimdallr
事情的开始是这样的,我简述一下:在一次打点过程中,发现了一个git的资产,想着去玩一玩,发现版本很高,就想着扫一眼端口吧,看着3306开着随手一试密码123456,竟然登上了,这时候 还没反应...
BurpFingerPrint:用于指纹识别的Burp插件
0x00 前言 在攻防演习场景下,通常需要对收集到的资产进行指纹识别,以判断目标网站使用的是什么框架或者版本等信息,该BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破,可帮助我们快速识别...
目录扫描dirsearch超级加强版
在安全测试时,安全测试人员信息收集中时可使用它进行目录枚举,目录进行指纹识别,枚举出来的403状态目录可尝试进行绕过,绕过403有可能获取管理员权限。不影响dirsearch原本功能使用 运行流程 d...
26