Striker 2.0はまだプロトタイプ段階であり、一般ユーザーが使用することを意図していません。開発を迅速化するために貢献を募る目的で公開されています。
使い方: python3 striker.py example.com
このフェーズでは、ユーザーが指定したドメインのサブドメイン検出、生存ホストのフィルタリング、および最も一般的なTCPポート1000件のスキャンが含まれます。
このフェーズでは、誤って設定されたHTTPレスポンスヘッダー、crossdomain.xmlの大量スキャン、およびいくつかの機密ファイルのチェックが行われます。
このフェーズはサブドメインのクローリングによるデータ収集に特化しています。収集されたデータは、古くなったJSライブラリの発見、使用中のCMSやテクノロジーの検出に使用されます。
後のフェーズで脆弱性検出のためにテストされるHTMLフォームも、このクローリング中に収集されます。
[このフェーズは開発中です]
/db/outdated_js.json は retire.js から取得したものです。
/db/tech_signatures.json は Wappalyzer から取得したものです。
/db/waf_signatures.json は sqlmap のWAF検出モジュールから抽出(およびJSONに変換)されたものです。
/modules/retirejs.py は retirejslib の修正版です。