Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Striker — Striker एक आक्रामक सूचना और भेद्यता स्कैनर है। | Kitploit
उपकरण/GitHubGitHub/s0md3v/striker
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनावेब सुरक्षासबडोमेन एनुमरेशन
GitHubs0md3v/striker

Striker

Striker एक आक्रामक सूचना और भेद्यता स्कैनर है।

रिपॉजिटरी देखें
2.3k45767 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


Striker
Striker

रीकॉन और भेद्यता स्कैनिंग सूट

महत्वपूर्ण सूचना

Striker 2.0 अभी प्रोटोटाइप चरण में है, जिसका अर्थ है कि यह सामान्य उपयोगकर्ताओं द्वारा उपयोग के लिए अभिप्रेत नहीं है। इसे सार्वजनिक किया गया है ताकि योगदान से विकास को गति दी जा सके।
उपयोग: python3 striker.py example.com

कार्यप्रवाह

चरण 1: हमले की सतह की खोज

इस चरण में उपयोगकर्ता द्वारा निर्दिष्ट डोमेन के उपडोमेन खोजना, जीवित होस्ट को फ़िल्टर करना और 1000 सबसे सामान्य TCP पोर्ट को स्कैन करना शामिल है।

चरण 2: व्यापक स्कैनिंग

इस चरण में गलत कॉन्फ़िगर किए गए HTTP प्रतिक्रिया हेडर, croassdomain.xml के साथ-साथ कुछ संवेदनशील फ़ाइलों की जाँच का बड़े पैमाने पर स्कैन किया जाता है।

चरण 3: आक्रामक सूचना संग्रह

यह चरण उपडोमेन को क्रॉल करके डेटा एकत्र करने के लिए समर्पित है। एकत्रित डेटा का उपयोग पुरानी JS लाइब्रेरी खोजने, CMS और उपयोग में आने वाली तकनीकों का पता लगाने के लिए किया जाता है।
जो HTML फॉर्म बाद के चरणों में भेद्यता का पता लगाने के लिए परीक्षण किए जाते हैं, वे भी इस क्रॉलिंग के दौरान एकत्र किए जाते हैं।

चरण 4: भेद्यता स्कैनिंग

[यह चरण विकासाधीन है]

श्रेय

/db/outdated_js.json retire.js से लिया गया है।
/db/tech_signatures.json Wappalyzer से लिया गया है।
/db/waf_signatures.json sqlmap के WAF पहचान मॉड्यूल से निकाला गया है (और JSON में परिवर्तित किया गया है)।
/modules/retirejs.py retirejslib का एक संशोधित संस्करण है।\

टूल डाउनलोड करें