字数 492,阅读大约需 3 分钟
前言
指纹识别、目录扫描,支持主动和被动
项目地址:https://github.com/neouks/veo
使用
可以在 release 中下载,支持:
• veo_darwin_arm64.tar.gz • veo_linux_amd64.tar.gz • veo_windows_amd64.zip
veo.exe -h快速上手
被动扫描时,首次使用请解压 ca-cert.zip 安装证书。常用命令
# 目录扫描 + 指纹识别 (默认配置,使用内置字典)
./veo -u http://target.com
# 批量目录扫描 + 指纹识别
./veo -l target.txt --stats
# 使用自定义字典、输出实时CSV报告(输出为 report.csv)
./veo -u http://target.com -w dict/custom.txt -o report.csv
# 递归目录扫描(深度为2层)
./veo -u http://target.com --depth 2
# 禁用哈希过滤,显示所有扫描结果
./veo -u http://target.com --no-filter
# 自定义状态码过滤
./veo -u http://target.com -s 200,301,302,403
# 仅指纹识别
./veo -m finger -u http://target.com
# 仅目录扫描
./veo -m dirscan -u http://target.com
# 显示指纹匹配规则和匹配片段
./veo -u http://target.com -vv
# 使用自定义 HTTP 头部
./veo -u http://target.com --header "Authorization: Bearer token123" --header "X-API-Key: key456"
# 控制台输出 JSON 格式(配合管道使用)
./veo -u http://target.com -j
# 更新指纹识别规则库
./veo --update-rules
# 被动扫描(默认监听端口9080)
./veo -u http://target.com --listen -lp 8090
./veo -u *.baidu.com --listen -lp 8090
./veo -u 10.0.0.* --listen -lp 8090目录扫描无效页面过滤逻辑
1. 状态码过滤:默认白名单 200/301/302/401/403/405/500,可覆写。2. 静态资源过滤:根据 Content-Type / 扩展名排除图片、视频等页面。 3. 主要哈希过滤:剔除重复或异常页面,默认阈值 3。 4. 二次哈希过滤:对相似页面进行去重,默认阈值 1。 5. 相似页面容错:默认 50 字节,可通过配置文件或 SDK 参数调整。 6. 认证头探测:对 401/403 响应自动提取认证信息,携带认证扫描,出货率更高。 7. 指纹识别:解压 gzip/deflate/brotli,自动识别编码,执行 DSL 规则,输出 <rule_name>与<rule_content>。
总结
项目地址:https://github.com/neouks/veo