
أداة مساعدة لتوليد بصمات لقوالب شبكات nuclei
التقط أزواج الطلبات/الاستجابات للحزم لمنفذ و/أو عنوان IP للمساعدة في إنشاء قوالب Nuclei القائمة على بروتوكول الشبكة.
▶ network-fingerprint -h
سيعرض هذا مساعدة الأداة. يمكنك العثور على جميع الخيارات المدعومة أدناه:
يتطلب network-fingerprint تثبيت go1.17+ بنجاح وأن يكون libpcap-dev مثبتًا على النظام.
لتثبيت libpcap-dev:
▶ apt install -y libpcap-dev
▶ go install -v github.com/projectdiscovery/network-fingerprint@latest
لتشغيل الأداة على هدف لالتقاط حركة المرور على منفذ، ما عليك سوى استخدام الأمر التالي.
▶ network-fingerprint -port <port>
حيث <port> هو المنفذ الذي تريد التقاط حركة المرور له.
لتصفية أيضًا حسب عنوان IP عند التشغيل على منافذ أكثر شيوعًا مثل 80، حيث يوجد الكثير من الضوضاء، يمكنك استخدام خيار ip.
▶ network-fingerprint -port <port> -ip <destination-ip>
إليك مدونة مفصلة تستعرض استخدامات network-fingerprint - https://blog.projectdiscovery.io/writing-network-templates-with-nuclei/
testing@local# network-fingerprint -port 27017 -ip 127.0.0.1
2021/04/08 23:15:07 network-fingerprint: nuclei-helper by @pdiscoveryio
2021/04/08 23:15:07 [device] en0 IP: 192.168.1.9
2021/04/08 23:15:07 [device] bridge100 IP: 192.168.64.1
2021/04/08 23:15:07 [device] lo0 IP: 127.0.0.1
{
"data": "\ufffd",
"hex": "dd",
"request": true
}
{
"data": "?\u0001",
"hex": "3f01",
"response": true
}
رسائل الطلبات (من العميل إلى الوجهة) لها request: true بينما الاستجابات (من الوجهة إلى العميل) لها response: true للمساعدة في تحديد البصمات الصحيحة بسهولة.
| الخيار | الوصف | مثال |
|---|
| iface | الواجهة التي سيتم الالتقاط عليها (الافتراضي lo0) | network-fingerprint -iface eth0 |
| ip | عنوان IP لتصفية الحزم له | network-fingerprint -ip 127.0.0.1 |
| port | المنفذ الذي سيتم التقاط الحزم عليه | network-fingerprint -port 27017 |