
Striker è uno scanner offensivo di informazioni e vulnerabilità.
Striker 2.0 è ancora in fase prototipo, il che significa che non è destinato all'uso da parte di utenti normali. È stato reso pubblico per contributi per accelerare lo sviluppo.
Utilizzo: python3 striker.py example.com
Questa fase include la ricerca di sottodomini del dominio specificato dall'utente, il filtraggio degli host attivi e la scansione delle 1000 porte TCP più comuni.
In questa fase viene eseguita la scansione di massa di header di risposta HTTP mal configurati, crossdomain.xml e controlli per alcuni file sensibili.
Questa fase è dedicata alla raccolta di dati tramite crawling dei sottodomini. I dati raccolti vengono utilizzati per trovare librerie JS obsolete, rilevare CMS e tecnologie in uso.
I moduli HTML che verranno testati nelle fasi successive per il rilevamento delle vulnerabilità vengono anch'essi raccolti durante questo crawling.
[Questa fase è in fase di sviluppo]
/db/outdated_js.json è tratto da retire.js.
/db/tech_signatures.json è tratto da Wappalyzer.
/db/waf_signatures.json è estratto (e convertito in JSON) da sqlmap's WAF detection modules.
/modules/retirejs.py è una versione modificata di retirejslib.\