
Striker एक आक्रामक सूचना और भेद्यता स्कैनर है।
Striker 2.0 अभी प्रोटोटाइप चरण में है, जिसका अर्थ है कि यह सामान्य उपयोगकर्ताओं द्वारा उपयोग के लिए अभिप्रेत नहीं है। इसे सार्वजनिक किया गया है ताकि योगदान से विकास को गति दी जा सके।
उपयोग: python3 striker.py example.com
इस चरण में उपयोगकर्ता द्वारा निर्दिष्ट डोमेन के उपडोमेन खोजना, जीवित होस्ट को फ़िल्टर करना और 1000 सबसे सामान्य TCP पोर्ट को स्कैन करना शामिल है।
इस चरण में गलत कॉन्फ़िगर किए गए HTTP प्रतिक्रिया हेडर, croassdomain.xml के साथ-साथ कुछ संवेदनशील फ़ाइलों की जाँच का बड़े पैमाने पर स्कैन किया जाता है।
यह चरण उपडोमेन को क्रॉल करके डेटा एकत्र करने के लिए समर्पित है। एकत्रित डेटा का उपयोग पुरानी JS लाइब्रेरी खोजने, CMS और उपयोग में आने वाली तकनीकों का पता लगाने के लिए किया जाता है।
जो HTML फॉर्म बाद के चरणों में भेद्यता का पता लगाने के लिए परीक्षण किए जाते हैं, वे भी इस क्रॉलिंग के दौरान एकत्र किए जाते हैं।
[यह चरण विकासाधीन है]
/db/outdated_js.json retire.js से लिया गया है।
/db/tech_signatures.json Wappalyzer से लिया गया है।
/db/waf_signatures.json sqlmap के WAF पहचान मॉड्यूल से निकाला गया है (और JSON में परिवर्तित किया गया है)।
/modules/retirejs.py retirejslib का एक संशोधित संस्करण है।\