fofa语法的cms识别脚本

华盟原创文章投稿奖励计划

文章来源:Hacking就是好玩

基于 

https://github.com/TideSec/TideFinger/blob/master/cms_finger.db cms指纹库中的fofa指纹。

fofa语法的cms识别脚本

可以看到识别规则会包含一些逻辑运算符,原作者只使用了正则来粗略的处理,感觉误报会很多,于是我用“后缀表达式”的方法来识别这些运算符,感觉算是可以完美处理这些规则了。

支持 body="" titile="" 这些语法,支持 && || ( ) 等的运算符。同时也把sqlite数据导出为json格式,然后自己也加了一些识别规则。

p s: 用类似表达式的方式来作指纹识别,只访问一次首页就能得出结果,用各种运算符来保证准确性,感觉挺不错的。

fofa语法的cms识别脚本

最终运行脚本结果

fofa语法的cms识别脚本

内容多,统一收进网盘,后台回复“脚本”即可获取。

本文来源Hacking就是好玩,经授权后由congtou发布,观点不代表华盟网的立场,转载请联系原作者。