Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zeek-mercury-npf — Zeek 插件,用于为 TCP、TLS/DTLS、QUIC、HTTP、SSH、OpenVPN 和 STUN 生成 Mercury NPF 指纹,以支持网络安全监控。 | Kitploit
工具/GitHubGitHub/corelight/zeek-mercury-npf
防御工具数据包嗅探与分析网络安全
GitHubcorelight/zeek-mercury-npf

zeek-mercury-npf

Zeek 插件,用于为 TCP、TLS/DTLS、QUIC、HTTP、SSH、OpenVPN 和 STUN 生成 Mercury NPF 指纹,以支持网络安全监控。

查看仓库
23天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

适用于 Zeek 的 Mercury NPF

该 Zeek 插件实现了 Mercury 项目中定义的网络协议指纹识别(NPF)格式。

概述

该插件检测以下协议并为其生成 NPF:

  • TCP
  • TLS 和 DTLS
  • QUIC
  • HTTP
  • SSH
  • OpenVPN(需要安装 https://github.com/corelight/zeek-spicy-openvpn)
  • STUN(需要安装 https://github.com/corelight/zeek-spicy-stun)

安装

该插件以 Zeek 包的形式分发。

要使用 Zeek 包管理器 zkg 安装当前版本,只需使用

root@kitploit:~
zkg install corelight/zeek-mercury-npf

如果你想从当前仓库安装,请使用

root@kitploit:~
zkg install .

配置

该插件提供配置选项,用于控制某些协议生成的指纹版本。

QUIC

你可以选择两种 QUIC 指纹版本:

  • Mercury::QUIC::MERCURY_QUIC(默认)
  • Mercury::QUIC::MERCURY_QUIC_1

要更改版本,请将以下内容添加到你的 local.zeek 中:

root@kitploit:~
redef Mercury::QUIC::fingerprint_version = Mercury::QUIC::MERCURY_QUIC_1

TLS/DTLS

你可以选择三种 TLS/DTLS 指纹版本:

  • Mercury::TLS::MERCURY_TLS(默认)
  • Mercury::TLS::MERCURY_TLS_1
  • Mercury::TLS::MERCURY_TLS_2

要更改版本,请将以下内容添加到你的 local.zeek 中:

root@kitploit:~
redef Mercury::TLS::fingerprint_version = Mercury::TLS::MERCURY_TLS_2;
下载工具