文章总结: 本文介绍Dismap开源工具,一款Go语言开发的资产发现与识别工具,支持TCP、UDP、TLS协议识别,内置超4500条Web指纹规则,涵盖多种协议与Web指纹识别。文章详述其功能特性、命令行参数、核心架构、指纹识别流程及规则格式,并提供使用示例。该工具可辅助红队定位风险资产,辅助蓝队发现脆弱资产,适用于内外网场景,具备较高实用价值。 综合评分: 75 文章分类: 安全工具,红队,渗透测试
狂卷4500+指纹规则!Dismap一款专克资产发现识别的开源利器
棉花糖糖糖 棉花糖糖糖
棉花糖网络安全工具箱
2026年9月29日 10:46 四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
免责声明:本文涉及工具仅供安全研究与教育目的使用,请勿用于未授权渗透测试或非法活动。
Dismap 是一款由 Go 语言开发的资产发现与识别工具,专注于快速识别 Web、TCP、UDP 等多种协议的指纹信息并定位资产类型。该工具支持内外网场景,辅助红队快速定位潜在风险资产,辅助蓝队发现疑似脆弱资产。
重点导读功能特性
PART 01协议识别
支持 TCP、UDP、TLS 三种协议类型的指纹识别。TCP 协议涵盖 MySQL、Redis、SMTP、IMAP、SSH、POP3、VNC、Telnet、FTP、SNMP、Oracle、SOCKS、LDAP、RMI、ActiveMQ、RTSP、RDP、DCERPC、MSSQL、SMB、GIOP 等数十种常见协议。UDP 协议支持 NBNS 等识别。TLS 协议支持 HTTPS、RDP、Redis-SSL 等场景。
PART 02Web 指纹库
内置超过 4500 条 Web 指纹规则,涵盖 body、header、favicon.ico MD5 等多维度识别方式。规则库位于 configs/rule.go,采用可扩展结构设计。
PART 03使用方式
支持单目标 URI 识别、网段批量扫描、文件导入批量识别等多种输入模式。输出支持文本和 JSON 双格式。
PART 04命令行参数
-f, --file 从文件解析目标进行批量识别
-i, --ip 指定网段 [如 -i 192.168.1.0/24]
-j, --json JSON 格式输出
-m, --mode 指定协议 [如 -m mysql/-m http]
--nc 禁用彩色输出
--np 禁用 ICMP/PING 存活检测
-o, --output 指定输出文件
-p, --port 自定义端口 [如 -p 80,443 或 -p 1-65535]
--proxy 代理支持 [如 --proxy socks5://127.0.0.1:1080]
-t, --thread 并发线程数 [默认 500]
--timeout 超时时间 [默认 5 秒]
--type 协议类型 [tcp/udp]
-u, --uri 单目标 URI
重点导读核心架构
PART 05模块结构
cmd/dismap/ 入口文件
configs/ 配置与指纹规则
internal/dismap.go 主逻辑
internal/flag/ 命令行参数解析
internal/operate/ 网络操作、文件解析
internal/protocol/ 协议发现与识别
internal/proxy/ 代理支持
internal/output/ 输出格式化
pkg/logger/ 日志模块
PART 06指纹识别流程
资产发现模块 DiscoverTcp/DiscoverUdp/DiscoverTls 负责端口探测与 Banner 抓取。协议识别模块 JudgeTcp/JudgeUdp/JudgeTls 根据探测结果匹配指纹规则。Web 指纹识别模块 tcp_http.go 实现完整的 HTTP 请求与响应解析逻辑,支持默认请求与自定义请求两种模式。
PART 07指纹规则格式
GolangRule:
Name 规则名称
Type 识别类型 [body|header|ico]
Mode 判断逻辑 [and|or]
Rule
InBody 响应 Body 匹配字符串
InHeader 响应 Header 匹配字符串
InIcoMd5 favicon.ico MD5 值
Http
ReqMethod 自定义请求方法 [GET|POST]
ReqPath 自定义请求路径
ReqHeader 自定义请求头
ReqBody 自定义请求体
PART 08规则匹配逻辑
支持 body、header、ico 三种识别类型的自由组合。Mode 支持空值、or、and、and|and、or|or、and|or、or|and 等多种逻辑关系。部分规则需要自定义 HTTP 请求路径才能触发识别。
重点导读使用示例
bash./dismap -i 192.168.1.1/24
./dismap -i 192.168.1.1/24 -o result.txt -j result.json
./dismap -i 192.168.1.1/24 -t 1000
./dismap -u https://example.com
./dismap -u mysql://192.168.1.1:3306
./dismap -i 192.168.1.1/24 -p 1-65535
重点导读项目地址
本公众号非项目作者,仅做技术分享。本文介绍的项目开源地址如下:
https://github.com/zhzyker/dismap
广告时间
低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。
糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:棉花糖网络安全工具箱 棉花糖糖糖 棉花糖糖糖《狂卷4500+指纹规则!Dismap一款专克资产发现识别的开源利器》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论