成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Pstf:一款功能強大的被動安全工具指紋框架

安全 數據安全
Pstf是一款基于HTTP服務器實現的安全框架,可以幫助廣大研究人員以被動方式對瀏覽器進行指紋識別。

[[423870]]

關于Pstf

Pstf是一款基于HTTP服務器實現的安全框架,可以幫助廣大研究人員以被動方式對瀏覽器進行指紋識別。當攻擊者試圖通過互聯網傳播Payload時,他們往往需要對付那些能夠掃描傳入鏈接的各種工具。而Pstf可以幫助我們以被動方式檢測并繞過多種安全產品,其中包括但不限于電子郵件過濾器、安全掃描引擎和沙箱系統。

運行機制

檢查惡意鏈接是一項涉及Web客戶端發送HTTP GET請求的操作,每一個互聯網服務提供商都會使用不同的內部實現,而大部分提供商都會試圖在某種程度上模擬真實的用戶交互。

Pstf是一個簡單的基于Python的HTTP服務器,它使用了著名的機器人檢測策略來確定傳入的請求是否來自自動安全工具。服務器的操作人員可以自定義請求響應,比如說,如果檢測到了掃描工具,則自動重定向至Google,否則就直接發送惡意內容。

工具安裝

(1) 使用Docker

假設你已經在自己的設備環境中安裝好了Docker,那么你就可以直接使用下列命令安裝Pstf:

  1. docker-compose up 

(2) 手動部署

如果你不想使用Docker的話,你也可以自行進行手動安裝與配置。

首先,我們需要安裝好Python環境,然后使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/G4LB1T/pstf2.git 

接下來,安裝好依賴組件:

  1. pip install requirements.txt 

在真正安裝Pstf之前,我們需要先下載并安裝p0f。【GitHub傳送門

現在,我們需要正確lib/servers/server_config.yml以指向正確路徑:

  1. p0f_config: 
  2.  
  3.   # change your username at the very least, remember to change in both paths 
  4.  
  5.   p0f_bin_path: '/Users/$your_user_name/$more_folders/web_fp/p0f-3.09b/p0f' 
  6.  
  7.   p0f_fp_path: '/Users/$your_user_name/$more_folders/web_fp/p0f-3.09b/p0f.fp' 
  8.  
  9.   iface: 'lo0' 
  10.  
  11.   p0f_named_socket: '/tmp/p0f_socket' 

接下來,驗證iface端口是否指向的是你Python HTTP服務器的運行接口。上述樣例中配置的是一個回環接口。

工具運行

完成工具的安裝和配置后,我們就可以直接運行工具腳本了:

  1. python driver.py 

你還可以使用下列參數選項:

  1. --p0f_bin_path P0F_BIN_PATH 
  2.  
  3.   --p0f_fp_path P0F_FP_PATH 
  4.  
  5.   --p0f_iface P0F_IFACE 

運行后,你將會看到如下所示的輸出結果:

  1. 2020-04-15 17:37:06,896 - pstf2_logger - INFO - Starting p0f... 
  2.  
  3. 2020-04-15 17:37:06,896 - pstf2_logger - INFO - Running command: 
  4.  
  5. /Users/gbitensk/work/web_fp/p0f-3.09b/p0f -i lo0 -s /tmp/p0f_socket -f /Users/gbitensk/work/web_fp/p0f-3.09b/p0f.fp 
  6.  
  7. 2020-04-15 17:37:06,898 - pstf2_logger - INFO - p0f started! 
  8.  
  9. 2020-04-15 17:37:06,898 - pstf2_logger - INFO - Starting HTTP server... 
  10.  
  11. 2020-04-15 17:37:06,898 - pstf2_logger - INFO - HTTP server started! 
  12.  
  13. 2020-04-15 17:37:06,899 - pstf2_logger - INFO - If you wish to terminate the server press CTRL+C 

我們可以按下Ctrl + C鍵終止服務器運行,此時將會關閉HTTP和p0f實例:

  1. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - HTTP server stopped! 
  2.  
  3. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - Killing p0f... 
  4.  
  5. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - p0f killed! 
  6.  
  7. 2020-04-15 17:37:48,263 - pstf2_logger - INFO - exiting... 

Payload管理

Pstf提供了默認地Payload,并定義在server_config.yml文件中,我們可以根據自己的需求進行自定義修改或配置。

(1) 合法響應

工具提供了兩種模式,可以通過設置rickroll_mode為YES或NO來進行修改。如果啟用為YES,安全工具將會被重定向至一個油*管頁面,否則將會顯示一個定義在同一個YAML文件中的字符串。

(2) 惡意響應

默認配置下,惡意響應會被設置為EICAR標準測試字符串。

項目地址

Pstf:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-07-09 10:14:05

IP工具命令

2021-10-25 05:39:12

被動網絡偵察工具Sigurlfind3安全工具

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2020-12-15 15:08:17

工具Java線程

2020-12-15 07:54:40

工具Hutoolgithub

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2020-10-05 21:26:32

工具代碼開發

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2023-10-08 07:51:07

HInvoke項目函數

2021-10-24 08:15:44

Web身份認證測試框架

2023-09-14 08:39:45

2022-02-20 18:59:23

漏洞安全掃描工具

2019-08-02 09:46:00

工具性能數據

2022-02-10 08:18:11

WiFi安全測試工具Wi-Fi Fram

2021-11-17 10:16:39

Kodex隱私安全工程工具包

2021-12-02 18:14:37

PortBender定向工具安全工具

2023-09-08 10:28:23

客戶端腳本數據

2023-08-08 07:35:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天操夜夜操 | 99精品免费视频 | 日韩在线 | 一区二区三区四区在线 | 国产亚洲精品精品国产亚洲综合 | 日日夜夜91 | 韩国主播午夜大尺度福利 | 99免费 | 99小视频 | 午夜精品久久久久久久久久久久久 | 在线中文字幕视频 | 成人免费观看视频 | 精品日韩欧美一区二区 | 日韩手机在线视频 | 91久久精品一区二区二区 | 久久久国产一区 | 麻豆成人在线视频 | 日本欧美在线视频 | 亚洲国产网址 | 日韩av大片免费看 | 99热在线免费 | 中文字幕 欧美 日韩 | 日本精品久久久久久久 | 综合中文字幕 | 日本精品一区 | 看片91| 青青草国产在线观看 | 天堂久久网 | 国产精品99视频 | 奇米久久 | 成人精品鲁一区一区二区 | 国产在线视频一区二区 | 99资源站| 久久久久久91 | 欧美中文在线 | 嫩草视频网 | 国产精品视频区 | 这里精品 | 久久免费国产 | 国产精品免费一区二区三区四区 | 午夜欧美 |