Skip to main content

模版(Template)

字段说明(Field Description)

name

作为确定是否是指纹的关键之一,一定以fingerprint开头,后面跟上厂商和产品即可。 fingerprint-<yaml|go>-<vendor-cpe>-<product-cpe>-<product-uuid>
  1. yaml|go:相应指纹的语言类型
  2. vendor-cpe:厂商CPE
  3. product-cpe:产品CPE
  4. product-uuid:产品UUID
使用攻防知识库的编辑器创建指纹时,该名称将会自动生成

rules name

由于指纹说白了就是在目标站点上找特征,而特征一般就会在几个位置上,所以我们对规则的名称做了一定的规范,便于阅读分类
当有多个同类规则时使用数字隔开,例如 kw_in_body_00kw_in_body_01

detail

其中的{{version}}主要是在指纹匹配到对应的信息,能够明确版本的时候,通过output,可以输出一些版本信息,此处就用来接收和展示对应的版本信息。