
LNHG - सामूहिक वेब फिंगरप्रिंटर
"LowNoiseHG (LNHG) मैसिव वेब फिंगरप्रिंटर" ("mwebfp" आगे से) जुलाई 2013 में अवधारणा की गई थी, जब एक बड़े बाहरी या आंतरिक IP पता रेंज के साथ एंगेजमेंट के दौरान पेंटेस्टर्स के लिए वेबसर्वर स्क्रीनशॉट की उपयोगिता को महसूस किया गया, जो महत्वपूर्ण संपत्तियों, आसानी से शोषणीय सेवाओं, भूल/पुराने सर्वर और लक्ष्य के बुनियादी नेटवर्क आर्किटेक्चर ज्ञान की त्वरित पहचान के साधन के रूप में था।
mwebfp का मूल संचालन एक इनपुट (लक्ष्य और TCP पोर्ट) के प्रसंस्करण में होता है जिसका उपयोग एक शक्तिशाली पोर्टस्कैनर (nmap) की सहायता से खुले वेब सर्वर पोर्ट की पहचान करने के लिए किया जाता है। पाए गए सभी खुले पोर्ट का विश्लेषण किया जाता है (HTTP और HTTPS पर) और सभी प्रासंगिक वेबसर्वर जानकारी दर्ज की जाती है, साथ ही रेंडर की गई वेबपृष्ठ का स्क्रीनशॉट (जैसा कि ब्राउज़र से देखा जाता है) लिया जाता है।
# LowNoiseHG Massive Web Fingerprinter
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to ET, c4an, Th3R3g3nt, ch0ks and ElJeffe311
# for inspiration, ideas and debugging/beta-testing help.
usage: mwebfp.py [-h]
[-i INPUT_RANGE | -n SERVER_NAME | -f INPUT_FILE | -r]
[-p HTTP_PORTS] [-s HTTPS_PORTS] [-o OUTPUT_DIR]
[-t {HTML,XLS,CSV,XML}] [-v {yes,no}] [-w {yes,no}]
optional arguments:
-h, --help show this help message and exit
-i INPUT_RANGE, --input-range INPUT_RANGE
input IP CIDR range
-n SERVER_NAME, --server-name SERVER_NAME
name of server (DNS name)
-f INPUT_FILE, --input-file INPUT_FILE
input file containing IP addresses and/or IP ranges
-r, --recover recover/continue previous process
-p HTTP_PORTS, --http-ports HTTP_PORTS
TCP HTTP ports (Default: 80/tcp)
-s HTTPS_PORTS, --https-ports HTTPS_PORTS
TCP HTTPS ports (Default: 443/tcp)
-o OUTPUT_DIR, --output-dir OUTPUT_DIR
working directory
-t {HTML,XLS,CSV,XML}, --output-format {HTML,XLS,CSV,XML}
output report format (Default: HTML)
-v {yes,no}, --vhosts {yes,no}
choice of processing vhosts for each IP address
(Default: no)
-w {yes,no}, --web-screenshots {yes,no}
choice of taking web schreenshots (Default: no)
जैसा कि LowNoiseHG (LNHG) में अधिकांश R&D होता है, यह उपकरण केवल इसकी उपयोगिता के लिए डिज़ाइन और विकसित किया गया था, बिना किसी आर्थिक निधि या आवंटित समय के। सभी विकास केवल व्यक्तिगत समय पर किया गया है, और यह तब तक जारी रहेगा जब तक दिलचस्प विशेषताएँ सामने आती हैं, और यदि अन्य परियोजनाओं को ध्यान में रखते हुए समय उपलब्ध होता है।
वर्तमान संस्करण बहुत अच्छी तरह से काम करता है, भले ही अभी भी कुछ छोटी-मोटी समस्याएँ (बग) हैं जिन्हें ठीक किया जाना है, और कुछ बुनियादी विशेषताएँ हैं जिनमें सुधार किया जा सकता है:
काम चल रही विशेषताएँ:
ज्ञात बग:
mwebfp और इसके सभी संबंधित कोड GPL v3 ओपन-सोर्स लाइसेंस के तहत जारी किए गए हैं। पूरा लाइसेंस LICENSE.md फ़ाइल में संलग्न है।
mwebfp को "आउट-ऑफ-द-गिट" चलाने के लिए, सभी विकल्प सक्षम के साथ, आपको आवश्यकता होगी:
नोट: mwebfp को काली, उबंटू और डेबियन पर विकसित और परीक्षण किया गया है। मुझे यकीन है कि आप इसे अपनी पसंद के अन्य प्लेटफॉर्म पर काम कर सकते हैं ;)
$ sudo apt-get install -y nmap python python-nmap python-requests git
इसके लिए apt-get का उपयोग न करें, या आपके OS द्वारा प्रदान किए गए संस्करण का उपयोग न करें। आप जाँच सकते हैं कि आपके पास जो संस्करण है वह mwebfp के लिए काम करता है या नहीं, 'cutycapt --help' चलाकर और यह जाँच कर कि आपके पास '--insecure' विकल्प है या नहीं, या कॉपीराइट '2003-2010' या '2003-2013' है या नहीं (सहायता की अंतिम पंक्ति जाँचें)। mwebfp के साथ cutycapt का उपयोग करने में सक्षम होने के लिए आपके पास '--insecure' या कॉपीराइट '2003-2013' होना चाहिए। यदि आपको नवीनतम संस्करण चाहिए, तो अपने वर्तमान संस्करण को अनइंस्टॉल करें और अगले चरण उठाएँ:
$ cd /opt
$ sudo apt-get install -y subversion g++ libqt4-webkit libqt4-dev
$ sudo svn checkout svn://svn.code.sf.net/p/cutycapt/code/ cutycapt
$ cd cutycapt/CutyCapt
फ़ाइल ./CutyCapt.hpp को संशोधित करें, और पहली पंक्ति पर '#include <QtWebKit>' के बाद निम्नलिखित दो पंक्तियाँ शामिल करें:
#include <QNetworkReply>
#include <QSslError>
और फिर:
$ sudo qmake
$ sudo make
$ sudo cp CutyCapt /usr/local/bin/
आप '--insecure' पैरामीटर या '2003-2013' कॉपीराइट के लिए इसके साथ परीक्षण कर सकते हैं:
$ cutycapt --help
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/mwebfp.git
$ cd mwebfp
$ ./mwebfp -i 10.0.0.0/8 -o OutputDir -w yes -v no
आप किसी भी समय विकल्पों की पूरी सूची देख सकते हैं:
$ ./mwebfp -h