一键导入
web-feature-search
通过MCP工具分析目标网站技术特征,生成符合FOFA、Hunter、Google语法规范的搜索语句,并明确各语句适用场景与预期搜索范围。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
通过MCP工具分析目标网站技术特征,生成符合FOFA、Hunter、Google语法规范的搜索语句,并明确各语句适用场景与预期搜索范围。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Analyze authorized Web applications that encrypt HTTP request or response payloads at the application layer, reconstruct their cryptographic and serialization pipeline, and design or implement a transparent plaintext inspection proxy for debugging or security testing. Use with captured traffic, JavaScript bundles, mobile/Web client code, or proxy requirements involving SM2, RSA, AES, hybrid encryption, signatures, custom encodings, mitmproxy, Burp Suite, or similar tooling.
漏洞严重性评分 Skill。根据用户描述的漏洞特征,使用简化三维评分体系(可达性、影响范围、利用复杂度)和 CVSS 3.1 标准进行漏洞严重性评估。适用于安全审计、渗透测试报告编写、漏洞定级等场景。当用户要求对漏洞进行评分、计算 CVSS 分数、确定严重等级时自动触发。
根据用户描述的网站特征和扫描需求,智能生成适合的 dirsearch 命令。当用户需要目录扫描、路径发现、敏感文件探测、Web 渗透测试侦察时使用此 skill。支持快速扫描、深度扫描、特定技术栈扫描、WAF 绕过等多种场景,每次提供至少 5 种命令选项供用户选择。
Analyze Flutter Android ARM64 libflutter.so to locate BoringSSL SSL_write/SSL_read function addresses and generate Frida SSL bypass scripts. Use this skill when the user mentions Flutter SSL analysis, BoringSSL function location, ecapture SSL hooking, libflutter.so reverse engineering, or needs to bypass Flutter SSL certificate verification.
| name | web-feature-search |
| description | 通过MCP工具分析目标网站技术特征,生成符合FOFA、Hunter、Google语法规范的搜索语句,并明确各语句适用场景与预期搜索范围。 |
| license | MIT |
通过MCP工具访问目标URL,提取以下核心技术特征,需确保信息准确性:
| 特征类别 | 具体提取项 |
|---|---|
| 网络层特征 | 目标IP/IP段、开放端口、协议类型(HTTP/HTTPS/FTP等)、SSL/TLS版本/证书信息 |
| 服务器特征 | 服务器类型及版本(如Nginx 1.21.6、Apache 2.4.54)、响应头(Server/Set-Cookie/Content-Type等) |
| 应用层特征 | Web框架(如Spring Boot 2.6.7、Django 4.0)、编程语言(PHP/Java/Python)、JavaScript库版本(如jQuery 3.6.0) |
| 页面特征 | 页面标题(标签内容)、特定路径(如/login、/admin)、登录表单字段(如username/password/verify_code) |
通过以下脚本生成ico哈希值,补充至特征库:
使用Skill下的ico_hash.py脚本
python ico_hash.py --ico-file ./favicon.ico
python ico_hash.py --ico-url https://demo.com/favicon.ico
FOFA: icon_hash="706913071"
Hunter: web.icon=="4eeb8a8eb30b70af511dcc28c11a3216"
protocol="https" && port="443" && icon_hash="xxx");protocol="https" && port="443" && server="nginx" && path="/quark-fast-foundation/login"icon_hash="706913071" && title="后台管理系统"body="管理员账号:admin"cert="example.com"header.server="nginx" && port="443");header.server="Apache 2.4.54"web.icon=="4eeb8a8eb30b70af511dcc28c11a3216" && ip="192.168.1.0/24"web.body="后台管理"site: demo.com inurl:/quark-fast-foundation/loginintitle: "后台管理系统" intext: "Spring Boot" inurl: /admin| 规则项 | 具体要求 |
|---|---|
| 保存路径 | 固定保存至当前项目根目录下的web_feature_results文件夹(若无则自动创建); |
| 文件命名规范 | 网站特征_目标域名_时间戳.md(例:网站特征_demo.com_202603191530.md); |
| 编码格式 | UTF-8(避免中文乱码); |
| 覆盖规则 | 同名文件不覆盖,自动在时间戳后追加序号(例:网站特征_demo.com_202603191530_1.md); |
# 目标网站技术特征与搜索语句
## 1. 基础信息
- 分析目标:{目标URL/IP}
- 分析时间:{YYYY-MM-DD HH:MM:SS}
- 数据来源:MCP工具特征提取
## 2. 技术特征清单
| 特征类别 | 具体内容 | 特征类型 |
|----------------|--------------------------------------------------------------------------|----------|
| 网络层特征 | IP:{xxx},端口:{xxx},协议:{xxx},SSL版本:{xxx} | 必选 |
| 服务器特征 | 服务器类型:{xxx},响应头:{xxx} | 必选 |
| 应用层特征 | Web框架:{xxx},编程语言:{xxx},JS库版本:{xxx} | 必选 |
| 页面特征 | 标题:{xxx},关键路径:{xxx},表单字段:{xxx} | 可选 |
| 扩展特征 | ico哈希:{xxx},Cookie名称:{xxx} | 可选 |
## 3. 各平台搜索语句
### 3.1 FOFA
- 基础版:{FOFA基础语句}
- 适用场景:{xxx}
- 预期范围:{xxx}
- 精准度:{高/中/低}
- 精准版:{FOFA精准语句}
- 适用场景:{xxx}
- 预期范围:{xxx}
- 精准度:{高/中/低}
### 3.2 Hunter
- 基础版:{Hunter基础语句}
- 适用场景:{xxx}
- 预期范围:{xxx}
- 精准度:{高/中/低}
- 精准版:{Hunter精准语句}
- 适用场景:{xxx}
- 预期范围:{xxx}
- 精准度:{高/中/低}
### 3.3 Google/Bing
- 基础版:{Google基础语句}
- 适用场景:{xxx}
- 预期范围:{xxx}
- 精准度:{高/中/低}
- 精准版:{Google精准语句}
- 适用场景:{xxx}
- 预期范围:{xxx}
- 精准度:{高/中/低}
## 4. 异常说明(若无则填“无”)
{工具访问失败/特征缺失/其他异常说明}
{}内内容),确保信息完整,其中3. 各平台搜索语句下的语句,根据实际情况进行扩展,不局限于基础和精确;web_feature_results文件夹,先执行创建指令(跨平台兼容):
# Windows/macOS/Linux通用创建指令
mkdir -p web_feature_results
✅ 结果已保存至:./web_feature_results/网站特征_demo.com_202603191530.md);❌ 保存失败:当前项目目录无写入权限,请检查权限配置)。<!-- encoding: UTF-8 -->。