当前位置: 首页 > news >正文

Glass指纹识别工具,多线程Web指纹识别工具-Chunsou

Glass指纹识别工具,多线程Web指纹识别工具-Chunsou。

Glass指纹识别工具
Glass一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。

在这里插入图片描述

0x2 Glass指纹识别工具

https://github.com/s7ckTeam/Glass


Chunsou是Python编写的多线程Web指纹识别工具,适用于安全测试人员前期的资产识别、风险收敛以及企业互联网资产摸查。目前主要功能为针对Web资产进行指纹识别,目前指纹规则条数约 10000+,辅助功能包括子域名爆破和FOFA资产收集。工具开发初衷为辅助网络安全人员开展测试工作,提高资产识别和管理的效率。

在kali中安装
Chunsou的安装很简单,我们只需执行下面的命令即可。


#克隆项目到本地
git clone https://github.com/Funsiooo/chunsou.git 
cd chunsou
#安装依赖
pip install -r requirements.txt
#运行
python chunsou.py

在这里插入图片描述

在这里插入图片描述

使用体验
对单个目标进行指纹识别
目前输出文件默认保存在 results 目录下,指纹识别输出信息顺序 | 已匹配到的指纹 | 网站标题 | 网站所用的技术栈

python chunsou.py -u https://blog.bbskali.cn

在这里插入图片描述

多个目标
将目标存放到txt文件中。执行下面命令即可。

 python3 chunsou.py -f urls.txt

单目标子域名爆破

python3 chunsou.py -du bbskali.cn

需要注意的是,目前调用 oneforall 进行子域名爆破。因此如果你没有安装的话,需要先安装。

git clone https://gitee.com/shmilylty/OneForAll.git
cd OneForAll
python3 -m pip install -U pip setuptools wheel -i https://mirrors.aliyun.com/pypi/simple/
pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/
python3 oneforall.py --help

在这里插入图片描述

调用 fofa api 进行资产收集

python3 chunsou.py -fo domain="bbskali.cn"

当然需要在 chunsou/modules/config/config.ini 进行 fofa api配置

代理流量
可代理http、https、socks5流量。命令如下

python3 chunsou.py -f urls.txt -p http://127.0.0.1:8080
http://www.lryc.cn/news/113703.html

相关文章:

  • BIO,NIO,AIO总结
  • [腾讯云Cloud Studio实战训练营]基于Cloud Studio完成图书管理系统
  • (二)Node.js 基础模块
  • AUC及其拓展GAUC
  • 【CSS】CSS 选择器
  • 2023-08-07力扣今日四题-好题
  • Packet Tracer - IPv4 和 IPv6 编址故障排除
  • PHP国外在线教育系统源码 在线课程系统源码 直播课程系统源码提供在线课程,现场课程,测验
  • Abaqus 中最常用的子程序有哪些 硕迪科技
  • 容器——3.Collection 子接口之 Set
  • 将整数,结构体,结构体数组,链表写到文件
  • UNIX基础知识:UNIX体系结构、登录、文件和目录、输入和输出、程序和进程、出错处理、用户标识、信号、时间值、系统调用和库函数
  • IDEA2021.3.1-优化设置IDEA2021.3.1-优化设置、快捷方式改为eclipse、快捷键等
  • 使用C#的窗体显示与隐藏动画效果方案 - 开源研究系列文章
  • 09_Vue3中的 toRef 和 toRefs
  • JAVA获取视频音频时长 文件大小 MultipartFileUtil和file转换
  • 刷题笔记 day9
  • 小白解密ChatGPT大模型训练;Meta开源生成式AI工具AudioCraft
  • 1 swagger简单案例
  • Flutter写一个android底部导航栏框架
  • 关于自动化测试用例失败重试的一些思考
  • JS逆向之顶像滑块
  • 【css】textarea-通过resize:none 禁止拖动设置大小
  • Linux内核学习小结
  • 八、ESP32控制8x8点阵屏
  • 使用gitee创建远程maven仓库
  • 基于C#的应用程序单例唯一运行的完美解决方案 - 开源研究系列文章
  • 2023-08-07力扣今日二题
  • Spring接口ApplicationRunner的作用和使用介绍
  • 奶牛排队 java 思维题