重点资产指纹识别工具---P1finger
前言
P1finger是一款专门设计用于识别目标资产的指纹识别工具,广泛应用于红队行动中。红队行动通常涉及模拟攻击,以评估目标系统的安全性,而P1finger则在这一过程中发挥着重要的作用。它的主要功能是帮助安全专家识别和收集目标系统的指纹信息,从而更好地了解系统的结构和潜在的安全漏洞。
使用P1finger时,用户可以通过指定URL文件来读取特定目录下的.yaml文件。这种灵活的配置方式使得用户能够根据具体需求,快速获取所需的指纹信息。P1finger不仅支持读取多种格式的文件,还能将收集到的数据输出到Excel表格文件,方便后续的数据分析和报告生成。此外,用户还可以选择将输出结果保存到指定的目录中,以便于管理和存档。
P1finger的设计理念是简化指纹识别的过程,使得安全专家能够更加高效地进行资产识别和风险评估。通过自动化的方式,P1finger能够快速处理大量数据,减少人工操作的错误和时间成本。这对于需要在短时间内获取大量信息的红队行动来说,显得尤为重要。
总之,P1finger是一款功能强大且易于使用的指纹识别工具,能够为红队行动提供重要的支持。无论是在信息收集阶段,还是在后续的分析和报告中,P1finger都能够帮助安全专家更好地理解目标系统的安全状况,从而制定出更有效的安全策略。
获取方式
网盘链接:https://pan.quark.cn/s/60566c0fe9d7
项目地址:https://github.com/P001water/P1finger
工具的使用方法
单个目标探测
P1finger -u [target]
多目标探测
P1finger -uf [target file] //-uf 指定url文件
输出到 Excel 表格文件
P1finger -uf [target file] -o //-o 参数输出到文件
指定指纹目录
默认只读取指定目录下 .yaml后缀的文件
P1finger.exe -uf 安装P1finger路径下的文件( XXXX\urls.txt) -fd 安装P1finger路径(XXXXX/P1finger)
socks5 代理
P1finger.exe -uf 安装P1finger路径下的文件(xxxx\show.txt) -socks 127.0.0.1:4781
http 代理
P1finger.exe -uf 安装P1finger路径下的文件(xxx\show.txt) -httpproxy 127.0.0.1:4781