
أداة أمنية للاستطلاع وجمع المعلومات على موقع ويب. (بايثون 3.x)

أداة أمنية للاستطلاع وجمع المعلومات حول موقع ويب. (بايثون 3.x)
- إضافة وظيفة البروكسي
- إعادة تعريف الأولويات/المهام
- دعنا نصلح نتائج شهادات النطاقات الفرعية
- عرض رقم التجاوز الحالي أثناء المسح ("CB:")
- بيضة عيد الميلاد :)
- خيار -nfs (ليس الخطوة الأولى) لتجاوز خطوات الاستطلاع الأولى
- بحث Google CSE قبل المسح
- إنشاء WIKI
- اكتشاف كشف المسار المحتمل في صفحات HTML
- اكتشاف الدلائل المخفية المحتملة
(لمزيد من التفاصيل راجع CHANGELOG.md)
- git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
- pip(3) install -r requirements.txt
- python3 -m pip install -r requirements.txt
P1 هو الأكثر أهمية
[قيد العمل] استبعاد متعدد مثل: --exclude 403,1337b [P1] [قيد التقدم] (انظر أمثلة)
[قيد العمل] توجيه مجهول عبر بعض البروكسيات (قائمة بروكسيات http/s) [P1] [قيد التقدم]
[قيد العمل] إعادة بناء تقرير المسح [P1]
[قيد العمل] استبدال HExHTTP لـ "معلومات الرأس" قبل المسح
usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]
> عام:
-u URL رابط URL للمسح [مطلوب]
-f FILE_URL ملف يحتوي على عدة روابط URL للمسح
-t THREAD عدد الخيوط المستخدمة لاختبار العناوين URL. الافتراضي: 30
--exclude EXCLUDE [EXCLUDE ...] استبعاد صفحة، رمز استجابة، حجم استجابة. (أمثلة: --exclude 500,337b)
--auto خيوط تلقائية حسب استجابة الموقع. الحد الأقصى: 30
--update للتحديث التلقائي
--lightmode لاختبار بسيط: طلب واحد في الثانية وجلسة جديدة لكل طلب
> إعدادات قائمة الكلمات:
-w WORDLIST قائمة الكلمات المستخدمة لاختبار الموقع المطلوب. الافتراضي: dichawk.txt
-b إضافة بادئات/لواحق امتدادات النسخ الاحتياطي أثناء المسح. (أمثلة: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ احذر، يستغرق وقتًا أطول
-p PREFIX إضافة بادئة في قائمة الكلمات للمسح
> إعدادات الطلب:
-H HEADER_ تعديل الرأس. (مثال: -H "cookie: test")
-a USER_AGENT اختيار وكيل المستخدم. الافتراضي: عشوائي
--redirect للمسح مع استجابات إعادة التوجيه (301/302)
--auth AUTH مصادقة HTTP. (أمثلة: --auth admin:admin)
--timesleep TS لتحديد إيقاف/حد معدل إذا كان التطبيق غير مستقر أثناء المسح.
> نصائح:
-r المجلدات/الملفات المتكررة
-s SUBDOMAINS اختبار النطاقات الفرعية
--js لمحاولة العثور على مفاتيح، رموز، نقاط نهاية حساسة... في صفحة JavaScript
--nfs ليس الخطوة الأولى من المسح أثناء التشغيل الأول (waf, vhosts, wayback إلخ)
--ffs فرض الخطوة الأولى من المسح أثناء التشغيل الأول (waf, vhosts, wayback إلخ)
--notify لتلقي إشعار عند انتهاء المسح (يعمل فقط على لينكس)
> إعدادات التصدير:
-o OUTPUT الإخراج إلى site_scan.txt (الافتراضي في مجلد الموقع)
-of OUTPUT_TYPE صيغة ملف الإخراج. الصيغ المتاحة: json, csv, txt
//أساسي
python hawkscan.py -u https://www.exemple.com/
//مع قاموس محدد
python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt
//مع 30 خيطًا
python hawkscan.py -u https://www.exemple.com/ -t 30
//مع فحص ملفات النسخ الاحتياطي
python hawkscan.py -u https://www.exemple.com/ -b
//مع استبعاد صفحة
python hawkscan.py -u https://www.exemple.com/ --exclude profile.php
//مع استبعاد رمز استجابة
python hawkscan.py -u https://www.exemple.com/ --exclude 403
//مع استبعاد عدد بايتات
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b
//مع نوعين من الاستبعاد
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403
Layno (https://github.com/Clayno/) [مساعد تقني]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [مساعد تقني]
Jamb0n69 (https://twitter.com/jamb0n69) [مساعد تقني]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [مختبر تجريبي & مصمم الشعار]
https://www.paypal.me/c0dejump
أو إذا كنت ترغب في شراء فنجان قهوة لي :)
يستخدم هذا السكربت "WafW00f" لكشف WAF في الخطوة الأولى (https://github.com/EnableSecurity/wafw00f)
يستخدم هذا السكربت "Sublist3r" لمسح النطاقات الفرعية (https://github.com/aboul3la/Sublist3r)