阅读须知
本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
2024/11/07 星期四
多云
.
.
// 前言
dddd(带带弟弟),是一款支持多种输入格式,基于Fofa语法的主/被动指纹探测,基于nuclei的可拓展的供应链漏洞探测工具。协助红队人员快速的信息收集,测绘目标资产,寻找薄弱点。这款扫描器很好用,POC数量多,扫描逻辑设计的很好,缺点就是POC更新很慢,但作者已经预留了非常方便自行添加POC的设计。所以自己收集漏洞信息并且补充POC就可以了。
// 增加WEB指纹
1.在dddd工具下,config目录finger.yaml文件中添加WEB指纹。
云盟智慧-停车场后台管理系统:
- icon_hash="938984120"
华德安-移动执法平台:
- body="/images/login/submiten.png" && body=sysTitle" && body="Copyright" && body="placeholder"
博观智能-AIBox管理系统:
- icon_hash="385770341"
三一谦成-车辆监控系统:
- title="欢迎光临" && body="gps-web"
新华通-建筑工程平台:
- icon_hash="513304261"
深大智能-票务系统:
- body="ItemsControlServer.aspx"
金钟科技-智能物流管理系统:
- icon_hash="-364449966"
HTTPD-AC1.0服务:
- header="HTTPD_ac 1.0"
华为-Auth-Http服务:
- header="Huawei Auth-Http Server 1.0"
安翼物联-Opc网关系统:
- title="Opc网关系统"
END
作者 | 剁椒Muyou鱼头
I like you,but just like you.
我喜欢你,仅仅如此,喜欢而已~
点赞在看不迷路哦
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...