
Sicherheitswerkzeug für Aufklärung und Informationssammlung auf einer Website. (Python 3.x)

Sicherheitstool für Reconnaissance und Informationssammlung auf einer Website. (Python 3.x)
- Proxy-Funktion hinzugefügt
- Prioritäten/Aufgaben neu definiert
- Ergebnisse von Zertifikats-Subdomains debuggen
- Aktuelle Bypass-Nummer während des Scans anzeigen ("CB:")
- Easter Egg für Weihnachten :)
- Option -nfs (nicht erster Schritt), um die ersten Recon-Schritte zu überspringen
- Google CSE vor dem Scan
- Erstellung des WIKI
- Erkennung potenzieller Pfadoffenlegung in HTML-Webseiten
- Erkennung potenzieller versteckter Verzeichnisse
(weitere Details finden Sie in der CHANGELOG.md)
- git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
- pip(3) install -r requirements.txt
- python3 -m pip install -r requirements.txt
P1 ist am wichtigsten
[WIP] Mehrfaches Ausschließen wie: --exclude 403,1337b [P1] [In Bearbeitung] (siehe Beispiele) [WIP] Anonymes Routing über einige Proxys (http/s Proxy-Liste) [P1] [In Bearbeitung] [WIP] Berichtsscan neu erstellen [P1] [WIP] HExHTTP ersetzt "header information" vor dem Scan
usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]
> Allgemein:
-u URL Zu scannende URL [erforderlich]
-f FILE_URL Datei mit mehreren zu scannenden URLs
-t THREAD Anzahl der Threads für URL-Fuzzing. Standard: 30
--exclude EXCLUDE [EXCLUDE ...] Seite, Antwortcode, Antwortgröße ausschließen. (Beispiele: --exclude 500,337b)
--auto Automatische Threads abhängig von der Antwort der Website. Max: 30
--update Für automatische Aktualisierung
--lightmode Für ein einfaches Fuzzing mit 1 Anfrage pro Sekunde und einer neuen Session pro Anfrage
> Wortlisteneinstellungen:
-w WORDLIST Wortliste für das Fuzzing der gewünschten Website. Standard: dichawk.txt
-b Hinzufügen von Präfix/Suffix für Backup-Erweiterungen während des Scans. (Beispiele: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ Vorsicht, dauert länger
-p PREFIX Präfix zur Wortliste hinzufügen, um zu scannen
> Anfrageeinstellungen:
-H HEADER_ Header ändern. (Beispiel: -H "cookie: test")
-a USER_AGENT User-Agent auswählen. Standard: Zufällig
--redirect Für Scan mit Weiterleitungsantwort (301/302)
--auth AUTH HTTP-Authentifizierung. (Beispiele: --auth admin:admin)
--timesleep TS Time-Sleep/Rate-Limit festlegen, wenn die App während des Scans instabil ist.
> Tipps:
-r Rekursive Verzeichnisse/Dateien
-s SUBDOMAINS Subdomain-Tester
--js Versucht, Schlüssel, Tokens, sensible Endpunkte... in der JavaScript-Seite zu finden
--nfs Nicht der erste Schritt des Scans beim ersten Durchlauf (waf, vhosts, wayback usw.)
--ffs Erzwingt den ersten Schritt des Scans beim ersten Durchlauf (waf, vhosts, wayback usw.)
--notify Benachrichtigung erhalten, wenn der Scan abgeschlossen ist (funktioniert nur unter Linux)
> Exporteinstellungen:
-o OUTPUT Ausgabe in site_scan.txt (Standard im Website-Verzeichnis)
-of OUTPUT_TYPE Ausgabedateiformat. Verfügbare Formate: json, csv, txt
//Basic
python hawkscan.py -u https://www.exemple.com/
//With specific dico
python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt
//with 30 threads
python hawkscan.py -u https://www.exemple.com/ -t 30
//With backup files scan
python hawkscan.py -u https://www.exemple.com/ -b
//With an exclude page
python hawkscan.py -u https://www.exemple.com/ --exclude profile.php
//With an exclude response code
python hawkscan.py -u https://www.exemple.com/ --exclude 403
//With an exclude bytes number
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b
//With two excludes type
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403
Layno (https://github.com/Clayno/) [Technischer Helfer] Sanguinarius (https://twitter.com/sanguinarius_Bt) [Technischer Helfer] Jamb0n69 (https://twitter.com/jamb0n69) [Technischer Helfer] Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Beta-Tester & Logo-Grafiker]
https://www.paypal.me/c0dejump
Oder wenn Sie mir einen Kaffee spendieren möchten :)
Dieses Skript verwendet "WafW00f", um den WAF im ersten Schritt zu erkennen (https://github.com/EnableSecurity/wafw00f)
Dieses Skript verwendet "Sublist3r", um Subdomains zu scannen (https://github.com/aboul3la/Sublist3r)