Skip to content

Releases: HackAllSec/hfinger

v1.0.6

08 Sep 10:15
54637c8
Compare
Choose a tag to compare

hfinger

A high-performance command-line tool for web framework, CDN and CMS fingerprinting.
hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架、CDN 和 CMS 等信息。

  • 增加xlsx输出结果,根据指纹生成sheet功能
  • 增加部分指纹

v1.0.5

22 Aug 13:26
67d92f3
Compare
Choose a tag to compare

hfinger

A high-performance command-line tool for web framework, CDN and CMS fingerprinting.
hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架、CDN 和 CMS 等信息。

  • 增加并优化指纹
  • 优化代码,显著提升性能
  • 修复同一目标无法匹配多个指纹的bug
  • 修复自动跟随跳转导致漏报和被动模式异常的bug

v1.0.4

19 Aug 06:10
d56196f
Compare
Choose a tag to compare

hfinger

A high-performance command-line tool for web framework and CMS fingerprinting.
hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架和 CMS 等信息。

  • 增加并优化指纹
  • 新增被动模式下其它HTTP请求方法
  • 修复无法代理某些HTTPS网站的情况

v1.0.3

14 Aug 08:49
6f52d19
Compare
Choose a tag to compare

hfinger

A high-performance command-line tool for web framework and CMS fingerprinting.
hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架和 CMS 等信息。

  • 增加并优化指纹
  • 新增指纹库更新检测功能
  • 新增收录的产品、Web框架和CMS总数输出功能

指纹库

  • 收录的产品、Web框架和CMS总数(根据不同cms的值统计,名称相同的指纹只记1次):1177
  • 指纹总数量(数量小的原因是已将指纹进行优化和合并,对同一资产的指纹进行合并):1412

兵在精而不在多,指纹数量也一样,看数量意义不大,关键看可以识别的产品、Web框架和CMS数量。

v1.0.2

06 Aug 07:36
742efdc
Compare
Choose a tag to compare

hfinger

A high-performance command-line tool for web framework and CMS fingerprinting.
hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架和 CMS 等信息。

  • 优化了部分指纹,增加了部分指纹
  • 上游代理支持身份认证,用户名密码中特殊字符需要进行url编码,如-p http://admin:admin%40123@proxyhost:proxyport
  • 新增更新指纹库功能--update,更新失败请检查是否可以访问Github
  • 新增升级功能--upgrade,升级失败请检查是否可以访问Github

v1.0.1

26 Jul 16:09
21ed6dd
Compare
Choose a tag to compare

hfinger

A high-performance command-line tool for web framework and CMS fingerprinting.
hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架和 CMS 等信息。

  • 优化了部分指纹,增加了部分指纹
  • 修复一些Bug
  • 增加被动识别模式
  • 重新实现icon_hash

v1.0.0

18 Jul 01:59
0010224
Compare
Choose a tag to compare

hfinger

A high-performance command-line tool for web framework and CMS fingerprinting.
hfinger 是一个高性能、准确的命令行指纹识别工具,用于红队打点时快速准确识别指定目标的 Web 框架和 CMS 等信息。

  • 优化了部分指纹,解决EHole识别不到某些二次开发的CMS
  • 增加同一目标匹配多个框架指纹识别
  • 增加了finger.go自定义规则匹配逻辑
  • 增加了XML文件输出