
Ein Hilfsprogramm zur Generierung von Fingerabdrücken für nuclei-Netzwerkvorlagen
Erfasst Paket-Anfrage-/Antwort-Paare für einen Port und/oder eine IP, um die Erstellung von Nuclei-Templates auf Basis von Netzwerkprotokollen zu unterstützen.
▶ network-fingerprint -h
Dies zeigt die Hilfe für das Tool an. Alle unterstützten Flags finden Sie unten:
network-fingerprint erfordert go1.17+ für eine erfolgreiche Installation und dass libpcap-dev auf dem System installiert ist.
So installieren Sie libpcap-dev:
▶ apt install -y libpcap-dev
▶ go install -v github.com/projectdiscovery/network-fingerprint@latest
Um das Tool auf einem Ziel auszuführen und den Datenverkehr auf einem Port zu erfassen, verwenden Sie einfach den folgenden Befehl.
▶ network-fingerprint -port <port>
Dabei ist <port> der Port, für den Sie den Datenverkehr erfassen möchten.
Um bei häufigeren Ports wie 80, auf denen viel Rauschen herrscht, zusätzlich nach IP zu filtern, können Sie das ip-Flag verwenden.
▶ network-fingerprint -port <port> -ip <destination-ip>
Hier ist ein ausführlicher Blog, der die Verwendungsmöglichkeiten von network-fingerprint zeigt - https://blog.projectdiscovery.io/writing-network-templates-with-nuclei/
testing@local# network-fingerprint -port 27017 -ip 127.0.0.1
2021/04/08 23:15:07 network-fingerprint: nuclei-helper by @pdiscoveryio
2021/04/08 23:15:07 [device] en0 IP: 192.168.1.9
2021/04/08 23:15:07 [device] bridge100 IP: 192.168.64.1
2021/04/08 23:15:07 [device] lo0 IP: 127.0.0.1
{
"data": "\ufffd",
"hex": "dd",
"request": true
}
{
"data": "?\u0001",
"hex": "3f01",
"response": true
}
Nachrichten von Anfragen (Client zu Ziel) haben request: true, während Antworten (Ziel zu Client) response: true gesetzt haben, um die Identifizierung korrekter Fingerprints zu erleichtern.
| Flag | Beschreibung | Beispiel |
|---|
| iface | Schnittstelle, auf der die Erfassung durchgeführt werden soll (Standard lo0) | network-fingerprint -iface eth0 |
| ip | IP, nach der Pakete gefiltert werden sollen | network-fingerprint -ip 127.0.0.1 |
| port | Port, auf dem Pakete erfasst werden sollen | network-fingerprint -port 27017 |