
Striker هو ماسح معلوماتي وهجومي للثغرات.
لا يزال Striker 2.0 في مرحلة النموذج الأولي، مما يعني أنه ليس مخصصًا للاستخدام من قبل المستخدمين العاديين. لقد تم نشره علنًا للمساهمات لتسريع التطوير.
الاستخدام: python3 striker.py example.com
تتضمن هذه المرحلة البحث عن النطاقات الفرعية للنطاق الذي يحدده المستخدم، وتصفية المضيفات النشطة، بالإضافة إلى مسح 1000 من أشهر منافذ TCP.
يتم في هذه المرحلة إجراء مسح شامل لرؤوس استجابة HTTP غير المهيأة بشكل صحيح، وملف croassdomain.xml، بالإضافة إلى التحقق من بعض الملفات الحساسة.
هذه المرحلة مخصصة لجمع البيانات عن طريق الزحف إلى النطاقات الفرعية. تُستخدم البيانات التي يتم جمعها للعثور على مكتبات JS قديمة، واكتشاف أنظمة إدارة المحتوى (CMS) والتقنيات المستخدمة.
كما يتم خلال هذا الزحف جمع نماذج HTML التي سيتم اختبارها في المراحل اللاحقة لاكتشاف الثغرات الأمنية.
[هذه المرحلة قيد التطوير]
/db/outdated_js.json مأخوذ من retire.js.
/db/tech_signatures.json مأخوذ من Wappalyzer.
/db/waf_signatures.json تم استخراجه (وتحويله إلى JSON) من وحدات كشف جدار الحماية (WAF) في sqlmap.
/modules/retirejs.py هي نسخة معدلة من retirejslib.\