Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

9 Commits
 
 

Repository files navigation

FingerX

纯 Go + Vue3 打造的现代化、跨平台 Web 资产指纹识别与漏洞探测平台

Go Version Vue 3 Wails License

特性架构快速开始使用指南免责声明


📖 项目简介

FingerX 是一款专为红队和渗透测试人员设计的大规模资产快速打点工具。

通过无缝集成 Chaitin rad 爬虫引擎,并支持导出高交互性的精美 HTML 报告,FingerX 能够极大提升红队前期信息搜集与指纹识别的效率。

✨ 核心特性

  • 🚀 极致轻量,纯 Go 内核:告别繁重的环境依赖,无需安装 Python。所有业务层与扫描内核均由 Go 重写,编译产物为单可执行文件,开箱即用。
  • 🎯 单 / 多目标双模并发:内置高效 Goroutine 调度池,支持单目标深度探测和海量资产批量打点,自动协作式取消(Context),鲁棒性极强。
  • 🕷️ Rad 爬虫引擎无缝集成:可选配执行外部 rad 二进制爬虫,底层自动隐藏命令行黑窗口(Windows静默执行),实现资产目录与接口深度发现。
  • 📊 现代化的沉浸式 HTML 报告:导出极致精美的扫描报告,支持卡片式指纹筛选、命中记录快速过滤与多维关键字检索。
  • 💡 动态指纹库管理:内置纯 Go 驱动的 modernc.org/sqlite,支持关键字、正则、MD5等匹配规则。支持在线提交、测试、审核及指纹库增删改查。
  • 配置即时热更新:支持动态调整扫描线程、超时时间、自定义 Header/Cookie 以及代理,无需重启应用立即生效。

📸 界面截图

截图1 截图2
Desktop UI HTML Report UI

🏗️ 技术架构

  • 外壳框架: Wails v2 (Go + 嵌入式 WebView2)
  • 前端 UI: Vue 3 + Vite + 原生 CSS (无边框 / 现代化阴影 / 圆角胶囊UI)
  • 扫描内核: 纯 Go 实现 (internal/scanner),支持基于 Body / Header / URL / Title 等四种位置的指纹匹配机制。
  • 本地数据库: modernc.org/sqlite (无需 CGO 编译的纯 Go SQLite 驱动)
  • 高级降级与自适应: <title><h1/h2/h3><meta> 降级提取;GBK / Shift_JIS 自动编码探测。

🚀 快速开始

环境依赖

  • Go ≥ 1.23
  • Node.js ≥ 18
  • Wails CLI: go install github.com/wailsapp/wails/v2/cmd/wails@latest

⚠️ 免责声明

  1. 本工具仅面向合法授权的企业安全建设具备资质的渗透测试人员
  2. 任何未经授权的使用(包括但不限于用于非法入侵、攻击或其他破坏行为)均与本项目及开发者无关。
  3. 请您在使用本工具前务必遵守所在国家及地区的法律法规。

About

指纹识别与批量资产扫描工作台

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors