Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Striker — Striker è uno scanner offensivo di informazioni e vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/s0md3v/striker
RicognizioneScanner di VulnerabilitàScansione PorteRaccolta InformazioniSicurezza WebEnumerazione Sottodomini
GitHubs0md3v/striker

Striker

Striker è uno scanner offensivo di informazioni e vulnerabilità.

Vedi Repository
2.3k457227 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Striker
Striker

Suite di Recon e Scansione delle Vulnerabilità

Avviso Importante

Striker 2.0 è ancora in fase prototipo, il che significa che non è destinato all'uso da parte di utenti normali. È stato reso pubblico per contributi per accelerare lo sviluppo.
Utilizzo: python3 striker.py example.com

Flusso di Lavoro

Fase 1: Scoperta della Superficie d'Attacco

Questa fase include la ricerca di sottodomini del dominio specificato dall'utente, il filtraggio degli host attivi e la scansione delle 1000 porte TCP più comuni.

Fase 2: Spazzamento

In questa fase viene eseguita la scansione di massa di header di risposta HTTP mal configurati, crossdomain.xml e controlli per alcuni file sensibili.

Fase 3: Raccolta Aggressiva di Informazioni

Questa fase è dedicata alla raccolta di dati tramite crawling dei sottodomini. I dati raccolti vengono utilizzati per trovare librerie JS obsolete, rilevare CMS e tecnologie in uso.
I moduli HTML che verranno testati nelle fasi successive per il rilevamento delle vulnerabilità vengono anch'essi raccolti durante questo crawling.

Fase 4: Scansione delle Vulnerabilità

[Questa fase è in fase di sviluppo]

Crediti

/db/outdated_js.json è tratto da retire.js.
/db/tech_signatures.json è tratto da Wappalyzer.
/db/waf_signatures.json è estratto (e convertito in JSON) da sqlmap's WAF detection modules.
/modules/retirejs.py è una versione modificata di retirejslib.\

Scarica lo strumento