
nucleiネットワークテンプレート用のフィンガープリント生成ヘルパー
ポートやIPのパケットリクエスト/レスポンスペアをキャプチャして、ネットワークプロトコルベースのNucleiテンプレート作成を支援します。
▶ network-fingerprint -h
これにより、ツールのヘルプが表示されます。以下に、サポートされているすべてのスイッチを示します。
| フラグ |
|---|
network-fingerprintを正常にインストールするには、**go1.17+**と、システムにlibpcap-devがインストールされている必要があります。
libpcap-devをインストールするには:
▶ apt install -y libpcap-dev
▶ go install -v github.com/projectdiscovery/network-fingerprint@latest
ターゲット上でツールを実行してポートのトラフィックをキャプチャするには、次のコマンドを使用するだけです。
▶ network-fingerprint -port <port>
ここで、<port>はトラフィックをキャプチャしたいポートを示します。
さらに、ポート80のようなノイズが多い一般的なポートで実行する場合にIPでフィルタリングするには、ipフラグを使用できます。
▶ network-fingerprint -port <port> -ip <destination-ip>
network-fingerprintの使用例を紹介する詳細なブログはこちら - https://blog.projectdiscovery.io/writing-network-templates-with-nuclei/
testing@local# network-fingerprint -port 27017 -ip 127.0.0.1
2021/04/08 23:15:07 network-fingerprint: nuclei-helper by @pdiscoveryio
2021/04/08 23:15:07 [device] en0 IP: 192.168.1.9
2021/04/08 23:15:07 [device] bridge100 IP: 192.168.64.1
2021/04/08 23:15:07 [device] lo0 IP: 127.0.0.1
{
"data": "\ufffd",
"hex": "dd",
"request": true
}
{
"data": "?\u0001",
"hex": "3f01",
"response": true
}
リクエスト(クライアントから宛先へ)メッセージはrequest: trueを持ち、レスポンス(宛先からクライアントへ)はresponse: trueが設定され、正しいフィンガープリントを容易に識別するのに役立ちます。
| 説明 |
|---|
| 例 |
|---|
| iface | キャプチャを実行するインターフェース(デフォルトはlo0) | network-fingerprint -iface eth0 |
| ip | パケットをフィルタリングするIP | network-fingerprint -ip 127.0.0.1 |
| port | パケットをキャプチャするポート | network-fingerprint -port 27017 |