工具推荐 | veo 指纹识别、目录扫描,支持主动和被动

作者:进击的HACK 发布:2026-08-26 18:17 收录:2026-09-04 15:21 3 次阅读 约 545 字
摘要:扫描工具
推荐理由:本文涵盖「被动扫描」、「veo」、「指纹识别」等多个主题,重点关注 被动扫描。

 

字数 492,阅读大约需 3 分钟

前言

指纹识别、目录扫描,支持主动和被动

项目地址:https://github.com/neouks/veo

3a140c148bfa8a70133b1a40b199f72a.png
3a140c148bfa8a70133b1a40b199f72a.png

使用

可以在 release 中下载,支持:

  • • veo_darwin_arm64.tar.gz
  • • veo_linux_amd64.tar.gz
  • • veo_windows_amd64.zip
veo.exe -h

快速上手

被动扫描时,首次使用请解压 ca-cert.zip 安装证书。
7fa4a7c2912296c8fbabb867862fec9b.png
7fa4a7c2912296c8fbabb867862fec9b.png

常用命令

# 目录扫描 + 指纹识别 (默认配置,使用内置字典)
./veo -u http://target.com

# 批量目录扫描 + 指纹识别
./veo -l target.txt --stats

# 使用自定义字典、输出实时CSV报告(输出为 report.csv)
./veo -u http://target.com -w dict/custom.txt -o report.csv

# 递归目录扫描(深度为2层)
./veo -u http://target.com --depth 2

# 禁用哈希过滤,显示所有扫描结果
./veo -u http://target.com --no-filter

# 自定义状态码过滤
./veo -u http://target.com -s 200,301,302,403

# 仅指纹识别
./veo -m finger -u http://target.com

# 仅目录扫描
./veo -m dirscan -u http://target.com

# 显示指纹匹配规则和匹配片段
./veo -u http://target.com -vv

# 使用自定义 HTTP 头部
./veo -u http://target.com --header "Authorization: Bearer token123" --header "X-API-Key: key456"

# 控制台输出 JSON 格式(配合管道使用)
./veo -u http://target.com -j

# 更新指纹识别规则库
./veo --update-rules

# 被动扫描(默认监听端口9080)
./veo -u http://target.com --listen -lp 8090
./veo -u *.baidu.com --listen -lp 8090
./veo -u 10.0.0.* --listen -lp 8090

目录扫描无效页面过滤逻辑

  1. 1. 状态码过滤:默认白名单 200/301/302/401/403/405/500,可覆写。
  2. 2. 静态资源过滤:根据 Content-Type / 扩展名排除图片、视频等页面。
  3. 3. 主要哈希过滤:剔除重复或异常页面,默认阈值 3。
  4. 4. 二次哈希过滤:对相似页面进行去重,默认阈值 1。
  5. 5. 相似页面容错:默认 50 字节,可通过配置文件或 SDK 参数调整。
  6. 6. 认证头探测:对 401/403 响应自动提取认证信息,携带认证扫描,出货率更高。
  7. 7. 指纹识别:解压 gzip/deflate/brotli,自动识别编码,执行 DSL 规则,输出 <rule_name> 与 <rule_content>

总结

项目地址:https://github.com/neouks/veo

 

转载声明:本文转载自原发布平台 (作者:进击的HACK), 原文标题《工具推荐 | veo 指纹识别、目录扫描,支持主动和被动》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。