
Striker ist ein offensiver Informations- und Schwachstellen-Scanner.
Striker 2.0 befindet sich noch in der Prototyp-Phase, was bedeutet, dass es nicht für die Nutzung durch normale Benutzer vorgesehen ist. Es wurde für Beiträge öffentlich gemacht, um die Entwicklung zu beschleunigen.
Verwendung: python3 striker.py example.com
Diese Phase umfasst das Finden von Subdomains der vom Benutzer angegebenen Domäne, das Filtern aktiver Hosts sowie das Scannen der 1000 häufigsten TCP-Ports.
Massen-Scanning von falsch konfigurierten HTTP-Response-Headern, croassdomain.xml sowie Überprüfungen auf einige sensible Dateien werden in dieser Phase durchgeführt.
Diese Phase widmet sich der Datensammlung durch Crawling der Subdomains. Die gesammelten Daten werden verwendet, um veraltete JS-Bibliotheken zu finden, CMS und verwendete Technologien zu erkennen.
HTML-Formulare, die in späteren Phasen auf Schwachstellen getestet werden, werden ebenfalls während dieses Crawlings gesammelt.
[Diese Phase befindet sich in der Entwicklung]
/db/outdated_js.json stammt von retire.js.
/db/tech_signatures.json stammt von Wappalyzer.
/db/waf_signatures.json wurde extrahiert (und nach JSON konvertiert) aus den WAF-Erkennungsmodulen von sqlmap.
/modules/retirejs.py ist eine modifizierte Version von retirejslib.\