
nuclei नेटवर्क टेम्पलेट्स के लिए एक फिंगरप्रिंट जनरेशन सहायक
किसी पोर्ट और/या IP के लिए पैकेट अनुरोध/प्रतिक्रिया जोड़े कैप्चर करें, ताकि नेटवर्क प्रोटोकॉल आधारित Nuclei टेम्पलेट निर्माण में सहायता मिल सके।
▶ network-fingerprint -h
यह टूल के लिए सहायता प्रदर्शित करेगा। आप नीचे सभी समर्थित स्विच पा सकते हैं:
| Flag | Description | Example |
|---|---|---|
| iface | कैप्चर करने के लिए इंटरफ़ेस (डिफ़ॉल्ट lo0) | network-fingerprint -iface eth0 |
| ip | पैकेट फ़िल्टर करने के लिए IP | network-fingerprint -ip 127.0.0.1 |
| port | पैकेट कैप्चर करने के लिए पोर्ट | network-fingerprint -port 27017 |
network-fingerprint को सफलतापूर्वक स्थापित करने के लिए go1.17+ आवश्यक है और सिस्टम पर libpcap-dev स्थापित होना चाहिए।
libpcap-dev स्थापित करने के लिए:
▶ apt install -y libpcap-dev
▶ go install -v github.com/projectdiscovery/network-fingerprint@latest
किसी लक्ष्य पर किसी पोर्ट पर ट्रैफ़िक कैप्चर करने के लिए टूल चलाने हेतु, बस निम्न कमांड का उपयोग करें।
▶ network-fingerprint -port <port>
जहाँ <port> वह पोर्ट है जिसके लिए आप ट्रैफ़िक कैप्चर करना चाहते हैं।
80 जैसे सामान्य पोर्ट पर चलाते समय, जहाँ बहुत शोर होता है, IP द्वारा फ़िल्टर करने के लिए आप ip फ्लैग का उपयोग कर सकते हैं।
▶ network-fingerprint -port <port> -ip <destination-ip>
यहाँ एक विस्तृत ब्लॉग है जो network-fingerprint के उपयोगों को दर्शाता है - https://blog.projectdiscovery.io/writing-network-templates-with-nuclei/
testing@local# network-fingerprint -port 27017 -ip 127.0.0.1
2021/04/08 23:15:07 network-fingerprint: nuclei-helper by @pdiscoveryio
2021/04/08 23:15:07 [device] en0 IP: 192.168.1.9
2021/04/08 23:15:07 [device] bridge100 IP: 192.168.64.1
2021/04/08 23:15:07 [device] lo0 IP: 127.0.0.1
{
"data": "\ufffd",
"hex": "dd",
"request": true
}
{
"data": "?\u0001",
"hex": "3f01",
"response": true
}
अनुरोध (क्लाइंट से गंतव्य) संदेशों में request: true होता है जबकि प्रतिक्रियाओं (गंतव्य से क्लाइंट) में response: true सेट होता है, ताकि सही फिंगरप्रिंट की पहचान आसानी से की जा सके।