AI 智能分析 Web应用指纹识别工具 — NFinger(溯纹)
===================================
0x01 工具介绍
NFinger(溯纹)是一款基于AI智能分析的Web应用指纹识别工具,具备高效、可扩展的特性。它支持高精度CMS识别、框架检测及中间件指纹匹配,通过多维度特征分析,能够快速、精准地识别网站技术栈,有效助力安全审计、资产梳理与漏洞排查工作。功能特性:
🤖 AI 智能分析: 集成 AI 分析功能,自动识别技术栈并提供安全建议🌐 Web 版本: 提供图形化 Web 界面,支持浏览器访问🔍 指纹识别: 基于多种规则识别 Web 应用指纹(CMS、框架、技术栈等)🌐 IP 归属地查询: 自动解析域名并查询 IP 归属地🎯 Favicon 识别: 计算 Favicon 的 mmh3 和 md5 哈希值📊 网络资产测绘: 生成 FOFA、Shodan、ZoomEye 等平台的查询语法🤖 Robots.txt 扫描: 自动访问并分析 robots.txt 文件💻 开发语言识别: 自动识别 PHP、JSP、ASPX、ASP 等开发语言📝 ICP 备案识别: 自动提取网页中的 ICP 备案号🚀 多线程扫描: 支持多线程批量扫描,提高扫描效率📄 多种导出格式: 支持 HTML、Markdown、Excel 三种格式导出📊 多目标扫描:支持批量扫描和单个目标扫描🔄 自动重试: 请求失败时自动重试机制(最多3次)🎨 美观的 HTML 报告: 生成响应式的可视化扫描报告📈 实时进度显示: 扫描过程中实时显示进度和统计信息🎭 随机 User-Agent: 模拟多种浏览器访问🌍 跨平台支持:Windows、Linux、macOS 全平台兼容🔒 安全可靠:指纹数据加密存储🚀 高性能:支持并发扫描
0x02 安装与使用
AI 大模型配置
[AI]# AI 大模型配置# 支持的模型:OpenAI API、Ollama 本地模型、其他兼容 OpenAI API 的模型# API 地址(必填)# OpenAI: https://api.openai.com/v1# Deepseek: https://api.deepseek.com# 硅基流动: https://://api.siliconflow.cn/v1# Ollama: http://127.0.0.1:11434/v1# SecNN API: https://api.secnn.com/v1# 其他兼容 OpenAI API 的服务:请查看对应服务的文档base_url =# API Key 密钥(可选)# Ollama: 可以留空# 其他服务: 根据服务要求填写api_key =# 模型名称(必填)# OpenAI: gpt-3.5-turbo, gpt-4, gpt-4-turbo 等# Deepseek: deepseek-chat, deepseek-reasoner 等# 硅基流动: Pro/deepseek-ai/DeepSeek-V3.2-Exp , Qwen/Qwen3.5-397B-A17B 等# Ollama: deepseek-r1:14b, llama2:7b 等(根据本地安装的模型)# 其他服务: 根据服务支持的模型填写model =

使用方法
# 扫描单个目标NFinger_CLI -u http://example.com# AI 智能分析NFinger_CLI -u http://example.com --ai# 批量扫描(从文件读取目标)NFinger_CLI -f targets.txt## 创建一个文本文件(如 `targets.txt`),每行一个目标 URL:http://example.comhttps://test.comhttp://192.168.1.1:8080example.org192.168.1.1# 指定线程数进行批量扫描NFinger_CLI -f targets.txt -t 20# 批量扫描并启用 AI 分析NFinger_CLI -f targets.txt --ai# 在线更新指纹库NFinger_CLI --update
链接:https://pan.quark.cn/s/8c7885ae6e72
· 今 日 推 荐 ·
![]() |
![]() |
夜雨聆风

