目錄
一、簡介:
二、下載:
2.1、GitHub下載:
2.2、win版:
2.3、Linux版:
三、win版使用方法:
3.1、第一步:文件夾中打開windows powershell(或者cmd后進入)
3.2、第二步:終端運行+命令
3.3、使用示例
3.3.1、識別單一的URL
3.3.2、識別本地文件里的URL
3.4、命令選項:
四、日志文件
一、簡介:
EHole是一款對資產(chǎn)中重點系統(tǒng)指紋識別的工具,在紅隊作戰(zhàn)中,信息收集是必不可少的環(huán)節(jié),如何才能從大量的資產(chǎn)中提取有用的系統(tǒng)(如OA、VPN、Weblogic...)。EHole旨在幫助紅隊人員在信息收集期間能夠快速從C段、大量雜亂的資產(chǎn)中精準定位到易被攻擊的系統(tǒng),從而實施進一步攻擊。
二、下載:
2.1、GitHub下載:
Releases · EdgeSecurityTeam/EHole (github.com)https://github.com/EdgeSecurityTeam/Ehole/releases下載對應的系統(tǒng)的版本
2.2、win版:
?在終端調(diào)用(很簡單)
2.3、Linux版:
下載解壓后,直接運行
三、win版使用方法:
3.1、第一步:文件夾中打開windows powershell(或者cmd后進入)
空白處右鍵
(或者按住shift+右鍵)
3.2、第二步:終端運行+命令
用法:
Ehole [-f|-l] [parameter]
Ehole [-f|-l] [范圍]
3.3、使用示例
3.3.1、識別單一的URL
?我在fofa上隨便找的一個URL試的
3.3.2、識別本地文件里的URL
新建一個文件(同一目錄下)
?里面包含很多URL
?執(zhí)行命令(-l是本地文件的意思)
.\Ehole3.0-Win.exe -l URL.txt
3.4、命令選項:
-f string
? ? ? ? FOFA搜索資產(chǎn),支持IP和IP段。(192.168.1.1 | 192.168.1.0/24)
-fall string
? ? ? ? FOFA批處理搜索IP
-fofa string
? ? ? ?FOFA搜索資產(chǎn),支持所有FOFA搜索語法。
ps:“”“”必須先于“ \”。(ip=\"192.168.1.0/24\" | domain=\"test.com\")
-ftime string
? ? ? ? FOFA超時(默認為“ 10”)
-h ? ?幫助
-json string
? ? ? ? 輸出 json
-l string
? ? ? ?基于本地文件探測
-log string
? ? ? ? 日志文件名(默認“ server.log”)
-t string
? ? ? ? 線程(默認為“ 100”)
-u string
? ? ? ? 目標網(wǎng)址
四、日志文件
運行以后會產(chǎn)生一個服務器日志文件
文章來源:http://www.zghlxwxcb.cn/news/detail-643596.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-643596.html
到了這里,關于【web指紋識別】Ehole簡介、下載、使用方法、命令的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!