AI智能分析Web应用指纹识别工具—NFinger(溯纹)

admin 2026-04-26 04:37:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: NFinger(溯纹)是一款基于AI智能分析的Web应用指纹识别工具,支持高精度CMS识别、框架检测及中间件指纹匹配。该工具具备多线程扫描、IP归属地查询、Favicon识别、网络资产测绘等功能,可生成可视化报告并支持HTML/Markdown/Excel导出。文档提供了安装配置指南及AI模型对接方法,强调需在虚拟机环境运行以确保安全。 综合评分: 72 文章分类: 安全工具,WEB安全,渗透测试,漏洞分析,安全运营


cover_image

AI 智能分析 Web应用指纹识别工具 — NFinger(溯纹)

SecNN SecNN

Web安全工具库

2026年3月24日 09:31 河南

在小说阅读器读本章

去阅读

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

NFinger(溯纹)是一款基于AI智能分析的Web应用指纹识别工具,具备高效、可扩展的特性。它支持高精度CMS识别、框架检测及中间件指纹匹配,通过多维度特征分析,能够快速、精准地识别网站技术栈,有效助力安全审计、资产梳理与漏洞排查工作。功能特性:

🤖 AI 智能分析: 集成 AI 分析功能,自动识别技术栈并提供安全建议🌐 Web 版本: 提供图形化 Web 界面,支持浏览器访问🔍 指纹识别: 基于多种规则识别 Web 应用指纹(CMS、框架、技术栈等)🌐 IP 归属地查询: 自动解析域名并查询 IP 归属地🎯 Favicon 识别: 计算 Favicon 的 mmh3 和 md5 哈希值📊 网络资产测绘: 生成 FOFA、Shodan、ZoomEye 等平台的查询语法🤖 Robots.txt 扫描: 自动访问并分析 robots.txt 文件💻 开发语言识别: 自动识别 PHP、JSP、ASPX、ASP 等开发语言📝 ICP 备案识别: 自动提取网页中的 ICP 备案号🚀 多线程扫描: 支持多线程批量扫描,提高扫描效率📄 多种导出格式: 支持 HTML、Markdown、Excel 三种格式导出📊 多目标扫描:支持批量扫描和单个目标扫描🔄 自动重试: 请求失败时自动重试机制(最多3次)🎨 美观的 HTML 报告: 生成响应式的可视化扫描报告📈 实时进度显示: 扫描过程中实时显示进度和统计信息🎭 随机 User-Agent: 模拟多种浏览器访问🌍 跨平台支持:Windows、Linux、macOS 全平台兼容🔒 安全可靠:指纹数据加密存储🚀 高性能:支持并发扫描

0x02 安装与使用

AI 大模型配置

[AI]# AI 大模型配置# 支持的模型:OpenAI API、Ollama 本地模型、其他兼容 OpenAI API 的模型
# API 地址(必填)# OpenAI: https://api.openai.com/v1# Deepseek: https://api.deepseek.com# 硅基流动: https://://api.siliconflow.cn/v1# Ollama: http://127.0.0.1:11434/v1# SecNN API: https://api.secnn.com/v1# 其他兼容 OpenAI API 的服务:请查看对应服务的文档base_url =
# API Key 密钥(可选)# Ollama: 可以留空# 其他服务: 根据服务要求填写api_key =
# 模型名称(必填)# OpenAI: gpt-3.5-turbo, gpt-4, gpt-4-turbo 等# Deepseek: deepseek-chat, deepseek-reasoner 等# 硅基流动: Pro/deepseek-ai/DeepSeek-V3.2-Exp , Qwen/Qwen3.5-397B-A17B 等# Ollama: deepseek-r1:14b, llama2:7b 等(根据本地安装的模型)# 其他服务: 根据服务支持的模型填写model =

使用方法

# 扫描单个目标NFinger_CLI -u http://example.com
# AI 智能分析NFinger_CLI -u http://example.com  --ai
# 批量扫描(从文件读取目标)NFinger_CLI -f targets.txt## 创建一个文本文件(如 `targets.txt`),每行一个目标 URL:http://example.comhttps://test.comhttp://192.168.1.1:8080example.org192.168.1.1
# 指定线程数进行批量扫描NFinger_CLI -f targets.txt -t 20
# 批量扫描并启用 AI 分析NFinger_CLI -f targets.txt --ai
# 在线更新指纹库NFinger_CLI --update

网盘下载链接(一定要在虚拟机运行):

链接:https://pan.quark.cn/s/8c7885ae6e72

·今 日 推 荐·

| | | | — | — | | | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Web安全工具库 SecNN SecNN《AI 智能分析 Web应用指纹识别工具 — NFinger(溯纹)》

评论:0   参与:  0