Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zeek-mercury-npf — Плагин Zeek, генерирующий отпечатки Mercury NPF для TCP, TLS/DTLS, QUIC, HTTP, SSH, OpenVPN и STUN для поддержки мониторинга безопасности сети. | Kitploit
Инструменты/GitHubGitHub/corelight/zeek-mercury-npf
Оборонительные ИнструментыСниффинг и анализ пакетовСетевая безопасность
GitHubcorelight/zeek-mercury-npf

zeek-mercury-npf

Плагин Zeek, генерирующий отпечатки Mercury NPF для TCP, TLS/DTLS, QUIC, HTTP, SSH, OpenVPN и STUN для поддержки мониторинга безопасности сети.

Репозиторий
23 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Mercury NPF для Zeek

Этот плагин Zeek реализует формат Network Protocol Fingerprinting (NPF), как указано в проекте Mercury.

Обзор

Плагин проверяет следующие протоколы и генерирует для них NPF:

  • TCP
  • TLS и DTLS
  • QUIC
  • HTTP
  • SSH
  • OpenVPN (требуется установка https://github.com/corelight/zeek-spicy-openvpn)
  • STUN (требуется установка https://github.com/corelight/zeek-spicy-stun)

Установка

Этот плагин распространяется в виде пакета Zeek.

Чтобы установить текущую версию с помощью менеджера пакетов Zeek zkg, просто используйте

root@kitploit:~
zkg install corelight/zeek-mercury-npf

Если вы хотите установить его из текущего репозитория, используйте

root@kitploit:~
zkg install .

Конфигурация

Плагин предоставляет параметры конфигурации для управления версией генерируемых отпечатков для некоторых протоколов.

QUIC

Вы можете выбрать одну из двух версий отпечатков QUIC:

  • Mercury::QUIC::MERCURY_QUIC (по умолчанию)
  • Mercury::QUIC::MERCURY_QUIC_1

Чтобы изменить версию, добавьте следующее в ваш local.zeek:

root@kitploit:~
redef Mercury::QUIC::fingerprint_version = Mercury::QUIC::MERCURY_QUIC_1

TLS/DTLS

Вы можете выбрать одну из трёх версий отпечатков TLS/DTLS:

  • Mercury::TLS::MERCURY_TLS (по умолчанию)
  • Mercury::TLS::MERCURY_TLS_1
  • Mercury::TLS::MERCURY_TLS_2

Чтобы изменить версию, добавьте следующее в ваш local.zeek:

root@kitploit:~
redef Mercury::TLS::fingerprint_version = Mercury::TLS::MERCURY_TLS_2;
Скачать инструмент