الإصدار 2.0.0
بواسطة R3D#@0R_2H1N A.K.A Tuhinshubhra
أداة شاملة لـ جمع المعلومات و فحص الثغرات الأمنية
عمليات المسح التي يمكن إجراؤها باستخدام RED HAWK :
- مسح أساسي
- عنوان الموقع جديد
- عنوان IP
- كشف خادم الويب
محسّن
- كشف نظام إدارة المحتوى (CMS)
- كشف Cloudflare
- ماسح robots.txt
- بحث Whois
محسّن
- بحث Geo-IP
- سحب البنرات
محسّن
- بحث DNS
- حاسبة الشبكة الفرعية
- مسح المنافذ باستخدام Nmap
- ماسح النطاقات الفرعية
محسّن
- بحث IP عكسي وكشف CMS
محسّن
- ماسح SQLi القائم على الأخطاء
- عرض المدونين جديد
- رمز استجابة HTTP
- عنوان الموقع
- ترتيب Alexa
- سلطة النطاق
- سلطة الصفحة
- مستخرج روابط التواصل الاجتماعي
- جامع الروابط
- مسح WordPress جديد
- زحف الملفات الحساسة
- كشف الإصدار
- ماسح ثغرات الإصدار
- الزاحف
- بحث MX جديد
- مسح كل شيء - الماسح القديم السيئ
الإصدارات المنشورة:
- Version 1.0.0 [11-06-2017]
- Version 1.1.0 [15-06-2017]
- Version 2.0.0 [11-08-2017]
سجل التغييرات:
- Version 1.0.0
- Version 1.1.0
- Version 2.0.0
- فصل جميع عمليات المسح بحيث تحصل على كمية المعلومات التي تحتاجها
- تحسين
ماسح النطاقات الفرعية
- تحسين أمر
fix
- تحسين
كشف خادم الويب
- تحسين
كشف نظام إدارة المحتوى
- تحسين
سحب البنرات
- إضافة
ماسح WordPress
- إضافة
عرض المدونين
- إضافة
بحث MX
- إضافة خيار
التحديث
- تحديث شعار RED HAWK
- العديد من الإصلاحات الداخلية الأخرى
التثبيت:
- قم بتشغيل الأداة واكتب
fix سيؤدي ذلك إلى تثبيت جميع الوحدات المطلوبة.
- لكي يعمل عرض المدونين بشكل صحيح يجب عليك تكوين RED HAWK باستخدام مفاتيح API الخاصة بـ moz.com لذلك اتبع الخطوات التالية:
كيفية تكوين RED HAWK مع moz.com لمسح عرض المدونين
- قم بإنشاء حساب في moz عبر هذا الرابط : https://moz.com/community/join
- بعد إنشاء الحساب بنجاح واستكمال التحقق، تحتاج إلى إنشاء مفاتيح API
- يمكنك الحصول على مفاتيح API الخاصة بك هنا: https://moz.com/products/mozscape/access
- احصل على AccessID و SecretKey الخاصين بك واستبدل قيم متغيري
$accessID و $secretKey في ملف config.php
- كل شيء جاهز، يمكنك الآن الاستمتاع بعرض المدونين.
الاستخدام:
- git clone
https://github.com/Tuhinshubhra/RED_HAWK
- cd RED_HAWK
- php rhawk.php
- استخدم الأمر "help" لرؤية قائمة الأوامر أو اكتب اسم النطاق الذي تريد مسحه (بدون Http:// أو Https://).
- اختر ما إذا كان الموقع يعمل على HTTPS أم لا.
- اختر نوع المسح الذي تريد تنفيذه.
- اترك الباقي للماسح.
قائمة أنظمة CMS المدعومة
كاشف CMS الخاص بـ RED HAWK قادر حالياً على اكتشاف أنظمة إدارة المحتوى التالية، في حال كان الموقع يستخدم نظاماً آخر، سيعيد الكاشف غير قادر على الكشف.
- WordPress
- Joomla
- Drupal
- Magento
المشكلات المعروفة
مشكلة: يتوقف الماسح عن العمل بعد كشف Cloudflare!
الحل: استخدم الأمر fix أو قم بتثبيت php-curl و php-xml يدوياً
شاهد الفيديو لمعرفة كيفية حل هذه المشكلة : https://www.youtube.com/watch?v=QuFPY9NFTM8
عرض الفيديو

الاقتراحات والملاحظات
هل تريد المساهمة في RED HAWK أو الإشارة إلى شيء خاطئ؟ فقط قم بإنشاء مشكلة جديدة هنا: https://github.com/Tuhinshubhra/RED_HAWK/issues/new
سأكون سعيداً بسماع رأيك.
الدعم والتبرعات
هل تجد RED HAWK رائعاً؟ حسناً يمكنك شراء كوب شاي لي ;) (لا كحول من فضلك xD) فقط أرسل أي مبلغ من التبرعات (BTC) إلى هذا العنوان : 1NbiQidWWVVhWknsfPSN1MuksF8cbXWCku
لا تستطيع التبرع؟ لا مشكلة فقط اكتب شكراً لك فهذا سيشجعني على إنشاء المزيد من الأشياء المثيرة لك ;)
المهام المتبقية
- إنشاء خيار تحديث مناسب (يقوم بتثبيت الإصدار الحالي تلقائياً)
- إضافة المزيد من أنظمة CMS إلى الكاشف
- تحسين ماسح WordPress (إضافة تعداد المستخدمين والسمات والإضافات)
- إنشاء نسخة ويب من الماسح
- إضافة ماسح XSS و LFI
- تحسين أداة جمع الروابط تحت عرض المدونين
- إضافة بعض عمليات المسح الأخرى تحت عرض المدونين