
Striker est un scanner offensif d'informations et de vulnérabilités.
Striker 2.0 est encore en phase de prototype, ce qui signifie qu'il n'est pas destiné à être utilisé par des utilisateurs réguliers. Il a été rendu public pour les contributions afin d'accélérer le développement.
Utilisation : python3 striker.py example.com
Cette phase comprend la recherche de sous-domaines du domaine spécifié par l'utilisateur, le filtrage des hôtes actifs ainsi que le scan des 1000 ports TCP les plus courants.
Le balayage massif des en-têtes de réponse HTTP mal configurés, de croassdomain.xml ainsi que la vérification de certains fichiers sensibles sont effectués dans cette phase.
Cette phase est dédiée à la collecte de données en crawlant les sous-domaines. Les données collectées sont utilisées pour trouver des bibliothèques JS obsolètes, détecter les CMS et technologies en usage.
Les formulaires HTML qui sont testés dans les phases ultérieures pour la détection de vulnérabilités sont également collectés lors de ce crawl.
[Cette phase est en cours de développement]
/db/outdated_js.json est tiré de retire.js.
/db/tech_signatures.json est tiré de Wappalyzer.
/db/waf_signatures.json est extrait (et converti en JSON) des modules de détection WAF de sqlmap.
/modules/retirejs.py est une version modifiée de retirejslib.\