Version 2.0.0
Von R3D#@0R_2H1N A.K.A Tuhinshubhra
All-in-One-Tool für Informationssammlung und Schwachstellenscan
Scans, die Sie mit RED HAWK durchführen können:
- Basis-Scan
- Seitentitel NEU
- IP-Adresse
- Webserver-Erkennung
VERBESSERT
- CMS-Erkennung
- Cloudflare-Erkennung
- robots.txt-Scanner
- Whois-Abfrage
VERBESSERT
- Geo-IP Abfrage
- Banner abrufen
VERBESSERT
- DNS-Abfrage
- Subnetz-Rechner
- Nmap Port-Scan
- Subdomain-Scanner
VERBESSERT
- Reverse IP Abfrage & CMS-Erkennung
VERBESSERT
- Fehlerbasierter SQLi-Scanner
- Blogger-Ansicht NEU
- HTTP-Antwortcode
- Seitentitel
- Alexa-Ranking
- Domain-Autorität
- Seitenautorität
- Social-Links-Extraktor
- Link-Grabber
- WordPress-Scan NEU
- Durchsuchen sensibler Dateien
- Versionserkennung
- Versionsschwachstellenscanner
- Crawler
- MX-Abfrage NEU
- Alles scannen - Der alte lahme Scanner
Veröffentlichte Versionen:
- Version 1.0.0 [11-06-2017]
- Version 1.1.0 [15-06-2017]
- Version 2.0.0 [11-08-2017]
Änderungsprotokoll:
- Version 1.0.0
- Version 1.1.0
- Das
fix-Kommando aktualisiert
- Version 2.0.0
- Alle Scans getrennt, damit Sie genau die Informationen erhalten, die Sie benötigen
Subdomain-Scanner verbessert
fix-Kommando verbessert
Webserver-Erkennung verbessert
CMS-Erkennung verbessert
Banner abrufen verbessert
WordPress-Scanner hinzugefügt
Blogger-Ansicht hinzugefügt
MX-Abfrage hinzugefügt
Update-Option hinzugefügt
- RED HAWK Banner aktualisiert
- Viele andere interne Korrekturen
Installation:
- Führen Sie das Tool aus und geben Sie
fix ein. Dadurch werden alle erforderlichen Module installiert.
- Damit die Blogger-Ansicht ordnungsgemäß funktioniert, müssen Sie RED HAWK mit den API-Schlüsseln von moz.com konfigurieren. Führen Sie dazu die folgenden Schritte aus:
So konfigurieren Sie RED HAWK mit moz.com für die Blogger-Ansicht
- Erstellen Sie ein Konto bei moz, folgen Sie diesem Link: https://moz.com/community/join
- Nach erfolgreicher Kontoerstellung und Abschluss der Verifizierung müssen Sie die API-Schlüssel generieren
- Sie können Ihre API-Schlüssel hier abrufen: https://moz.com/products/mozscape/access
- Holen Sie sich Ihre AccessID und SecretKey und ersetzen Sie die Werte der Variablen
$accessID und $secretKey in der Datei config.php
- Alles erledigt, jetzt können Sie die Blogger-Ansicht nutzen.
Verwendung:
- git clone https://github.com/Tuhinshubhra/RED_HAWK
- cd RED_HAWK
- php rhawk.php
- Verwenden Sie den Befehl "help", um die Befehlsliste anzuzeigen, oder geben Sie den Domainnamen ein, den Sie scannen möchten (ohne Http:// oder Https://).
- Wählen Sie aus, ob die Seite auf HTTPS läuft oder nicht.
- Wählen Sie den Scan-Typ, den Sie durchführen möchten.
- Überlassen Sie den Rest dem Scanner
Liste der unterstützten CMS
Der CMS Detector von RED HAWK kann derzeit die folgenden CMS (Content Management Systems) erkennen. Falls die Website ein anderes CMS verwendet, gibt der Detektor konnte nicht erkannt werden zurück.
- WordPress
- Joomla
- Drupal
- Magento
Bekannte Probleme
PROBLEM: Scanner stoppt nach Cloudflare-Erkennung!
LÖSUNG: Verwenden Sie den Befehl fix oder installieren Sie manuell php-curl & php-xml
Sehen Sie sich das Video an, um zu erfahren, wie Sie dieses Problem lösen: https://www.youtube.com/watch?v=QuFPY9NFTM8
Video-Demonstration

Vorschläge und Rückmeldungen
Möchten Sie zu RED HAWK beitragen oder etwas Falsches melden? Erstellen Sie einfach ein neues Issue hier: https://github.com/Tuhinshubhra/RED_HAWK/issues/new Ich würde mich freuen, von Ihnen zu hören.
Unterstützung und Spenden
Findest du RED HAWK cool? Dann könntest du mir eine Tasse Tee kaufen ;) (kein Alkohol bitte xD) sende einfach eine Spende in beliebiger Höhe (in BTC) an diese Adresse: 1NbiQidWWVVhWknsfPSN1MuksF8cbXWCku
Kannst du nicht spenden? Kein Problem, schreib einfach ein DANKESCHÖN, das motiviert mich, weitere spannende Dinge für dich zu erstellen ;)
Noch zu erledigende Aufgaben
- Eine ordentliche Update-Option erstellen (installiert aktuelle Version automatisch)
- Weitere CMS zum Detektor hinzufügen
- Den WordPress-Scanner verbessern (Benutzer-, Theme- und Plugin-Enumeration hinzufügen)
- Eine Webversion des Scanners erstellen
- XSS- & LFI-Scanner hinzufügen
- Den Link-Grabber unter der Blogger-Ansicht verbessern
- Einige andere Scans unter der Blogger-Ansicht hinzufügen