成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Pstf:一款功能強大的被動安全工具指紋框架

安全 數據安全
Pstf是一款基于HTTP服務器實現的安全框架,可以幫助廣大研究人員以被動方式對瀏覽器進行指紋識別。

[[423870]]

關于Pstf

Pstf是一款基于HTTP服務器實現的安全框架,可以幫助廣大研究人員以被動方式對瀏覽器進行指紋識別。當攻擊者試圖通過互聯網傳播Payload時,他們往往需要對付那些能夠掃描傳入鏈接的各種工具。而Pstf可以幫助我們以被動方式檢測并繞過多種安全產品,其中包括但不限于電子郵件過濾器、安全掃描引擎和沙箱系統。

運行機制

檢查惡意鏈接是一項涉及Web客戶端發送HTTP GET請求的操作,每一個互聯網服務提供商都會使用不同的內部實現,而大部分提供商都會試圖在某種程度上模擬真實的用戶交互。

Pstf是一個簡單的基于Python的HTTP服務器,它使用了著名的機器人檢測策略來確定傳入的請求是否來自自動安全工具。服務器的操作人員可以自定義請求響應,比如說,如果檢測到了掃描工具,則自動重定向至Google,否則就直接發送惡意內容。

工具安裝

(1) 使用Docker

假設你已經在自己的設備環境中安裝好了Docker,那么你就可以直接使用下列命令安裝Pstf:

  1. docker-compose up 

(2) 手動部署

如果你不想使用Docker的話,你也可以自行進行手動安裝與配置。

首先,我們需要安裝好Python環境,然后使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/G4LB1T/pstf2.git 

接下來,安裝好依賴組件:

  1. pip install requirements.txt 

在真正安裝Pstf之前,我們需要先下載并安裝p0f。【GitHub傳送門

現在,我們需要正確lib/servers/server_config.yml以指向正確路徑:

  1. p0f_config: 
  2.  
  3.   # change your username at the very least, remember to change in both paths 
  4.  
  5.   p0f_bin_path: '/Users/$your_user_name/$more_folders/web_fp/p0f-3.09b/p0f' 
  6.  
  7.   p0f_fp_path: '/Users/$your_user_name/$more_folders/web_fp/p0f-3.09b/p0f.fp' 
  8.  
  9.   iface: 'lo0' 
  10.  
  11.   p0f_named_socket: '/tmp/p0f_socket' 

接下來,驗證iface端口是否指向的是你Python HTTP服務器的運行接口。上述樣例中配置的是一個回環接口。

工具運行

完成工具的安裝和配置后,我們就可以直接運行工具腳本了:

  1. python driver.py 

你還可以使用下列參數選項:

  1. --p0f_bin_path P0F_BIN_PATH 
  2.  
  3.   --p0f_fp_path P0F_FP_PATH 
  4.  
  5.   --p0f_iface P0F_IFACE 

運行后,你將會看到如下所示的輸出結果:

  1. 2020-04-15 17:37:06,896 - pstf2_logger - INFO - Starting p0f... 
  2.  
  3. 2020-04-15 17:37:06,896 - pstf2_logger - INFO - Running command: 
  4.  
  5. /Users/gbitensk/work/web_fp/p0f-3.09b/p0f -i lo0 -s /tmp/p0f_socket -f /Users/gbitensk/work/web_fp/p0f-3.09b/p0f.fp 
  6.  
  7. 2020-04-15 17:37:06,898 - pstf2_logger - INFO - p0f started! 
  8.  
  9. 2020-04-15 17:37:06,898 - pstf2_logger - INFO - Starting HTTP server... 
  10.  
  11. 2020-04-15 17:37:06,898 - pstf2_logger - INFO - HTTP server started! 
  12.  
  13. 2020-04-15 17:37:06,899 - pstf2_logger - INFO - If you wish to terminate the server press CTRL+C 

我們可以按下Ctrl + C鍵終止服務器運行,此時將會關閉HTTP和p0f實例:

  1. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - HTTP server stopped! 
  2.  
  3. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - Killing p0f... 
  4.  
  5. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - p0f killed! 
  6.  
  7. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - exiting... 

Payload管理

Pstf提供了默認地Payload,并定義在server_config.yml文件中,我們可以根據自己的需求進行自定義修改或配置。

(1) 合法響應

工具提供了兩種模式,可以通過設置rickroll_mode為YES或NO來進行修改。如果啟用為YES,安全工具將會被重定向至一個油*管頁面,否則將會顯示一個定義在同一個YAML文件中的字符串。

(2) 惡意響應

默認配置下,惡意響應會被設置為EICAR標準測試字符串

項目地址

Pstf:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-07-09 10:14:05

IP工具命令

2021-10-25 05:39:12

被動網絡偵察工具Sigurlfind3安全工具

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2020-10-05 21:26:32

工具代碼開發

2021-10-24 08:15:44

Web身份認證測試框架

2019-08-02 09:46:00

工具性能數據

2022-02-10 08:18:11

WiFi安全測試工具Wi-Fi Fram

2021-11-17 10:16:39

Kodex隱私安全工程工具包

2022-02-20 18:59:23

漏洞安全掃描工具

2023-10-08 07:51:07

HInvoke項目函數

2023-09-14 08:39:45

2023-09-08 10:28:23

客戶端腳本數據

2021-12-02 18:14:37

PortBender定向工具安全工具

2020-12-24 17:08:52

安全工具NoSql注入接口工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品999在线观看 | 91社影院在线观看 | 女女爱爱视频 | 色综合久久久 | 91精品国产色综合久久 | 日韩精品在线一区 | 91精品国产一区二区三区 | av毛片 | 日本成人午夜影院 | 在线日韩| 国产一区二区三区四区三区四 | 久久精品国产亚洲a | 久久精品国产a三级三级三级 | 国产激情一区二区三区 | 韩国av一区二区 | 欧美一级α片 | 日本啊v在线 | 久久久久国产精品人 | 国产免国产免费 | 日本福利视频免费观看 | 欧美精品v国产精品v日韩精品 | 一区二区三区四区国产精品 | 成人网av | 欧美一区二区三区久久精品视 | 国产精品 亚洲一区 | 色www精品视频在线观看 | 欧美精品三区 | 日韩精品一区二区三区在线观看 | h视频免费看 | 四虎影院一区二区 | 精品视频一区二区三区在线观看 | 亚州精品天堂中文字幕 | 黄色大全免费看 | 日韩精品视频在线 | 免费观看一级视频 | 欧美成人黄色小说 | 97视频免费 | 狠狠狠干 | 精品成人佐山爱一区二区 | 91精品国产色综合久久 | 亚洲乱码国产乱码精品精98午夜 |