文章总结: 本文介绍Yakit的主动与被动指纹识别插件,辅助渗透测试定位历史漏洞。被动检测集成于MITM模块分析流量,主动检测直接扫描目标。两者采用兼容EHole的JSON指纹库,支持关键词及favicon哈希识别,提供高效的技术栈发现能力。 综合评分: 79 文章分类: 渗透测试,安全工具,WEB安全
主动指纹检测
- • 主动指纹探测
指纹补充
指纹method有两种
- • keyword
- • faviconhash
根据关键词,和根据favicon.ico的hash判断。
格式
关键字匹配:
{
"cms": "seeyon",
"method": "keyword",
"location": "body",
"keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
faviconhash匹配:
{
"cms": "CapRover",
"method": "faviconhash",
"location": "body",
"keyword": ["988422585"]
}
参考资料
- • https://github.com/EdgeSecurityTeam/EHole
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:进击的HACK 进击的hack《Yakit主动与被动指纹检测》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论