Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/s0md3v/striker
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad WebEnumeración de Subdominios
GitHubs0md3v/striker

Striker

Striker es un escáner ofensivo de información y vulnerabilidades.

Ver Repositorio
2.3k457hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Striker — Striker es un escáner ofensivo de información y vulnerabilidades. | Kitploit


Striker
Striker

Suite de Reconocimiento y Escaneo de Vulnerabilidades

Aviso Importante

Striker 2.0 todavía está en fase de prototipo, lo que significa que no está destinado a ser utilizado por usuarios regulares. Se ha hecho público para contribuciones para acelerar el desarrollo.
Uso: python3 striker.py example.com

Flujo de trabajo

Fase 1: Descubrimiento de la Superficie de Ataque

Esta fase incluye encontrar subdominios del dominio especificado por el usuario, filtrar hosts activos y escanear los 1000 puertos TCP más comunes.

Fase 2: Barrido

En esta fase se realiza el escaneo masivo de cabeceras de respuesta HTTP mal configuradas, croassdomain.xml, así como comprobaciones de algunos archivos sensibles.

Fase 3: Recopilación Agresiva de Información

Esta fase está dedicada a la recopilación de datos mediante el rastreo de los subdominios. Los datos recopilados se utilizan para encontrar bibliotecas JS obsoletas, detectar CMS y tecnologías en uso.
Los formularios HTML que se prueban en fases posteriores para la detección de vulnerabilidades también se recopilan durante este rastreo.

Fase 4: Escaneo de Vulnerabilidades

[Esta fase está en desarrollo]

Créditos

/db/outdated_js.json está tomado de retire.js.
/db/tech_signatures.json está tomado de Wappalyzer.
/db/waf_signatures.json está extraído (y convertido a JSON) de los módulos de detección de WAF de sqlmap.
/modules/retirejs.py es una versión modificada de retirejslib.``

Descargar herramienta