
nuclei 네트워크 템플릿용 핑거프린트 생성 헬퍼
포트 및/또는 IP에 대한 패킷 요청/응답 쌍을 캡처하여 네트워크 프로토콜 기반 Nuclei 템플릿 생성에 도움을 줍니다.
▶ network-fingerprint -h
이 명령은 도구에 대한 도움말을 표시합니다. 지원되는 모든 스위치는 아래에서 확인할 수 있습니다:
| Flag | 설명 | 예시 |
|---|---|---|
| iface | 캡처를 수행할 인터페이스(기본값 lo0) | network-fingerprint -iface eth0 |
| ip | 패킷을 필터링할 IP | network-fingerprint -ip 127.0.0.1 |
| port | 패킷을 캡처할 포트 | network-fingerprint -port 27017 |
network-fingerprint를 성공적으로 설치하려면 go1.17+ 버전과 시스템에 libpcap-dev가 설치되어 있어야 합니다.
libpcap-dev 설치:
▶ apt install -y libpcap-dev
▶ go install -v github.com/projectdiscovery/network-fingerprint@latest
포트에서 트래픽을 캡처하기 위해 대상에 도구를 실행하려면 다음 명령어를 사용하세요.
▶ network-fingerprint -port <port>
여기서 <port>는 트래픽을 캡처하려는 포트입니다.
노이즈가 많은 80과 같은 일반적인 포트에서 실행할 때 IP로도 필터링하려면 ip 플래그를 사용할 수 있습니다.
▶ network-fingerprint -port <port> -ip <destination-ip>
network-fingerprint의 사용법을 보여주는 상세 블로그: https://blog.projectdiscovery.io/writing-network-templates-with-nuclei/
testing@local# network-fingerprint -port 27017 -ip 127.0.0.1
2021/04/08 23:15:07 network-fingerprint: nuclei-helper by @pdiscoveryio
2021/04/08 23:15:07 [device] en0 IP: 192.168.1.9
2021/04/08 23:15:07 [device] bridge100 IP: 192.168.64.1
2021/04/08 23:15:07 [device] lo0 IP: 127.0.0.1
{
"data": "\ufffd",
"hex": "dd",
"request": true
}
{
"data": "?\u0001",
"hex": "3f01",
"response": true
}
요청(클라이언트 → 대상) 메시지에는 request: true가, 응답(대상 → 클라이언트)에는 response: true가 설정되어 올바른 핑거프린트를 쉽게 식별하는 데 도움이 됩니다.