总述

TideFinger 是由 TideSec 团队开源发布的一款 Web 指纹识别小工具,汲取并整合了多种主流开源指纹库(如 WhatWeb、Wappalyzer、FOFA 等),结合传统与现代的多种检测方法,使指纹检测更快速、准确。

https://github.com/TideSec/TideFinger

1. TideFinger 中,ip 和 域名 的检测方法字段是不同的:
  -h ip
  -hf ip.txt
  -u url
  -uf url.txt
2. 

使用方法

Q:\QiaoShen\1Tool\TideFinger>TideFinger.exe -h

 _____ _     _        ___ _
/__   (_) __| | ___  / __(_)_ __   __ _  ___ _ __
  / /\/ |/ _' |/ _ \/ _\ | | '_ \ / _' |/ _ \ '__|
 / /  | | (_| |  __/ /   | | | | | (_| |  __/ |
 \/   |_|\__,_|\___\/    |_|_| |_|\__, |\___|_|
                                  |___/

TideFinger version: 1.1.0  TideFinger update: 2022.06.01

常用示例:
TideFinger -h 192.0.0.1/24 -p 80 -np -nobr -nopoc       探测C段开放80端口的服务指纹,不使用ping,不暴力破解,不检测poc
TideFinger -u http://www.tidesec.com -pd                探测指定url的指纹,检测poc,并显示poc的详细数据
TideFinger -uf url.txt -nobr -nopoc -pt 120             探测指定url文件的指纹,每个服务指纹超时为120秒

flag needs an argument: -h
Usage of TideFinger.exe:
  -cookie string
        set poc cookie
  -h string
        IP address of the host you want to scan,for example: 192.168.11.11 | 192.168.11.11-255 | 192.168.11.11,192.168.11.12
  -hf string
        host file, -hf ip.txt
  -level int
        Specify log level (0:Fatal 1:Error 2:Info 3:Warning 4:Debug 5:Verbose) (default 3)
...

简单使用示例

简单扫描 ip 指纹

TideFinger.exe -hf ip.txt -o bilibili-200-TideFinger.txt

简单扫描 域名 指纹

TideFinger.exe -uf url.txt -o bilibili-200-TideFinger.txt

扫描 ip 全端口 指纹

TideFinger.exe -hf ip.txt -p 1-65535 -o bilibili-200-TideFinger.txt

只有 ip 可以扫端口,域名是不可以的!

Pasted image 20250608183020.png

Pasted image 20250608183030.png

Pasted image 20250608183041.png

Pasted image 20250608183049.png

文章作者: QiaoShen
本文链接:
版权声明: 本站所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 QiaoShen-World
工具 实景渗透基础 工具 信息收集 渗透 基础
喜欢就支持一下吧