Yakit主动与被动指纹检测

admin 2025-12-29 00:46:17 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍Yakit的主动与被动指纹识别插件,辅助渗透测试定位历史漏洞。被动检测集成于MITM模块分析流量,主动检测直接扫描目标。两者采用兼容EHole的JSON指纹库,支持关键词及favicon哈希识别,提供高效的技术栈发现能力。 综合评分: 79 文章分类: 渗透测试,安全工具,WEB安全


主动指纹检测

  • • 主动指纹探测

指纹补充

指纹method有两种

  • • keyword
  • • faviconhash

根据关键词,和根据favicon.ico的hash判断。

格式

关键字匹配:
{
        "cms": "seeyon",
        "method": "keyword",
        "location": "body",
        "keyword": ["/seeyon/USER-DATA/IMAGES/LOGIN/login.gif"]
}
faviconhash匹配:
{
        "cms": "CapRover",
        "method": "faviconhash",
        "location": "body",
        "keyword": ["988422585"]
}

参考资料

  • • https://github.com/EdgeSecurityTeam/EHole

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:进击的HACK 进击的hack《Yakit主动与被动指纹检测》

Yakit+xray联动探测漏洞 网络安全文章

Yakit+xray联动探测漏洞

文章总结: 本文介绍Yakit与xray联动扫描漏洞的方法,通过配置Yakit的下游代理指向xray监听端口实现流量检测。作者分享了具体命令与配置界面,并指出了
评论:0   参与:  0