Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Striker — Strikerは、攻撃的な情報および脆弱性スキャナーです。 | Kitploit
ツール/GitHubGitHub/s0md3v/striker
偵察脆弱性スキャナーポートスキャン情報収集ウェブセキュリティサブドメイン列挙
GitHubs0md3v/striker

Striker

Strikerは、攻撃的な情報および脆弱性スキャナーです。

リポジトリを見る
2.3k45767年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Striker
Striker

偵察 & 脆弱性スキャンスイート

重要なお知らせ

Striker 2.0はまだプロトタイプ段階であり、一般ユーザーが使用することを意図していません。開発を迅速化するために貢献を募る目的で公開されています。
使い方: python3 striker.py example.com

ワークフロー

フェーズ1: 攻撃対象領域の発見

このフェーズでは、ユーザーが指定したドメインのサブドメイン検出、生存ホストのフィルタリング、および最も一般的なTCPポート1000件のスキャンが含まれます。

フェーズ2: スイーピング

このフェーズでは、誤って設定されたHTTPレスポンスヘッダー、crossdomain.xmlの大量スキャン、およびいくつかの機密ファイルのチェックが行われます。

フェーズ3: 積極的な情報収集

このフェーズはサブドメインのクローリングによるデータ収集に特化しています。収集されたデータは、古くなったJSライブラリの発見、使用中のCMSやテクノロジーの検出に使用されます。
後のフェーズで脆弱性検出のためにテストされるHTMLフォームも、このクローリング中に収集されます。

フェーズ4: 脆弱性スキャン

[このフェーズは開発中です]

クレジット

/db/outdated_js.json は retire.js から取得したものです。
/db/tech_signatures.json は Wappalyzer から取得したものです。
/db/waf_signatures.json は sqlmap のWAF検出モジュールから抽出(およびJSONに変換)されたものです。
/modules/retirejs.py は retirejslib の修正版です。

ツールをダウンロード