Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Striker — Striker ist ein offensiver Informations- und Schwachstellen-Scanner. | Kitploit
Tools/GitHubGitHub/s0md3v/striker
AufklärungSchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitSubdomain-Enumeration
GitHubs0md3v/striker

Striker

Striker ist ein offensiver Informations- und Schwachstellen-Scanner.

Repository anzeigen
2.3k45724vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Striker
Striker

Recon & Vulnerability Scanning Suite

Wichtiger Hinweis

Striker 2.0 befindet sich noch in der Prototyp-Phase, was bedeutet, dass es nicht für die Nutzung durch normale Benutzer vorgesehen ist. Es wurde für Beiträge öffentlich gemacht, um die Entwicklung zu beschleunigen.
Verwendung: python3 striker.py example.com

Arbeitsablauf

Phase 1: Angriffsflächenermittlung

Diese Phase umfasst das Finden von Subdomains der vom Benutzer angegebenen Domäne, das Filtern aktiver Hosts sowie das Scannen der 1000 häufigsten TCP-Ports.

Phase 2: Sweeping

Massen-Scanning von falsch konfigurierten HTTP-Response-Headern, croassdomain.xml sowie Überprüfungen auf einige sensible Dateien werden in dieser Phase durchgeführt.

Phase 3: Aggressive Informationssammlung

Diese Phase widmet sich der Datensammlung durch Crawling der Subdomains. Die gesammelten Daten werden verwendet, um veraltete JS-Bibliotheken zu finden, CMS und verwendete Technologien zu erkennen.
HTML-Formulare, die in späteren Phasen auf Schwachstellen getestet werden, werden ebenfalls während dieses Crawlings gesammelt.

Phase 4: Schwachstellen-Scanning

[Diese Phase befindet sich in der Entwicklung]

Danksagungen

/db/outdated_js.json stammt von retire.js.
/db/tech_signatures.json stammt von Wappalyzer.
/db/waf_signatures.json wurde extrahiert (und nach JSON konvertiert) aus den WAF-Erkennungsmodulen von sqlmap.
/modules/retirejs.py ist eine modifizierte Version von retirejslib.\

Tool herunterladen