FingerX 是一款专为红队和渗透测试人员设计的大规模资产快速打点工具。
通过无缝集成 Chaitin rad 爬虫引擎,并支持导出高交互性的精美 HTML 报告,FingerX 能够极大提升红队前期信息搜集与指纹识别的效率。
- 🚀 极致轻量,纯 Go 内核:告别繁重的环境依赖,无需安装 Python。所有业务层与扫描内核均由 Go 重写,编译产物为单可执行文件,开箱即用。
- 🎯 单 / 多目标双模并发:内置高效 Goroutine 调度池,支持单目标深度探测和海量资产批量打点,自动协作式取消(Context),鲁棒性极强。
- 🕷️ Rad 爬虫引擎无缝集成:可选配执行外部
rad二进制爬虫,底层自动隐藏命令行黑窗口(Windows静默执行),实现资产目录与接口深度发现。 - 📊 现代化的沉浸式 HTML 报告:导出极致精美的扫描报告,支持卡片式指纹筛选、命中记录快速过滤与多维关键字检索。
- 💡 动态指纹库管理:内置纯 Go 驱动的
modernc.org/sqlite,支持关键字、正则、MD5等匹配规则。支持在线提交、测试、审核及指纹库增删改查。 - ⚡ 配置即时热更新:支持动态调整扫描线程、超时时间、自定义 Header/Cookie 以及代理,无需重启应用立即生效。
| 截图1 | 截图2 |
|---|---|
- 外壳框架: Wails v2 (Go + 嵌入式 WebView2)
- 前端 UI: Vue 3 + Vite + 原生 CSS (无边框 / 现代化阴影 / 圆角胶囊UI)
- 扫描内核: 纯 Go 实现 (
internal/scanner),支持基于 Body / Header / URL / Title 等四种位置的指纹匹配机制。 - 本地数据库: modernc.org/sqlite (无需 CGO 编译的纯 Go SQLite 驱动)
- 高级降级与自适应:
<title>→<h1/h2/h3>→<meta>降级提取;GBK / Shift_JIS 自动编码探测。
- Go ≥ 1.23
- Node.js ≥ 18
- Wails CLI:
go install github.com/wailsapp/wails/v2/cmd/wails@latest
- 本工具仅面向合法授权的企业安全建设及具备资质的渗透测试人员。
- 任何未经授权的使用(包括但不限于用于非法入侵、攻击或其他破坏行为)均与本项目及开发者无关。
- 请您在使用本工具前务必遵守所在国家及地区的法律法规。