
Striker es un escáner ofensivo de información y vulnerabilidades.
Striker 2.0 todavía está en fase de prototipo, lo que significa que no está destinado a ser utilizado por usuarios regulares. Se ha hecho público para contribuciones para acelerar el desarrollo.
Uso: python3 striker.py example.com
Esta fase incluye encontrar subdominios del dominio especificado por el usuario, filtrar hosts activos y escanear los 1000 puertos TCP más comunes.
En esta fase se realiza el escaneo masivo de cabeceras de respuesta HTTP mal configuradas, croassdomain.xml, así como comprobaciones de algunos archivos sensibles.
Esta fase está dedicada a la recopilación de datos mediante el rastreo de los subdominios. Los datos recopilados se utilizan para encontrar bibliotecas JS obsoletas, detectar CMS y tecnologías en uso.
Los formularios HTML que se prueban en fases posteriores para la detección de vulnerabilidades también se recopilan durante este rastreo.
[Esta fase está en desarrollo]
/db/outdated_js.json está tomado de retire.js.
/db/tech_signatures.json está tomado de Wappalyzer.
/db/waf_signatures.json está extraído (y convertido a JSON) de los módulos de detección de WAF de sqlmap.
/modules/retirejs.py es una versión modificada de retirejslib.``