
웹사이트에 대한 정찰 및 정보 수집을 위한 보안 도구. (python 3.x)

웹사이트 정찰 및 정보 수집을 위한 보안 도구 (python 3.x)
- 프록시 기능 추가
- 우선순위/작업 재정의
- 인증서 서브도메인 결과 디버그
- 스캔 중 현재 우회 횟수 표시 ("CB:")
- 크리스마스 이스터 에그 :)
- -nfs (첫 단계 생략) 옵션: 초기 정찰 단계 건너뛰기
- 스캔 전 Google CSE
- WIKI 생성
- HTML 웹페이지 내 잠재적 경로 노출 탐지
- 잠재적 숨겨진 디렉터리 탐지
(자세한 내용은 CHANGELOG.md 참조)
- git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
- pip(3) install -r requirements.txt
- python3 -m pip install -r requirements.txt
P1이 가장 중요합니다
[WIP] 다중 제외: --exclude 403,1337b [P1] [진행 중] (예제 참조)
[WIP] 일부 프록시를 통한 익명 라우팅 (http/s 프록시 목록) [P1] [진행 중]
[WIP] 보고서 스캔 재구축 [P1]
[WIP] HExHTTP가 "헤더 정보"를 스캔 전에 대체
usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]
> 일반:
-u URL 스캔할 URL [필수]
-f FILE_URL 여러 URL이 포함된 파일
-t THREAD URL 퍼징에 사용할 스레드 수. 기본값: 30
--exclude EXCLUDE [EXCLUDE ...] 페이지, 응답 코드, 응답 크기 제외. (예: --exclude 500,337b)
--auto 웹사이트 응답에 따라 자동 스레드 조정. 최대: 30
--update 자동 업데이트
--lightmode 단순 퍼징 모드: 초당 1 요청, 각 요청마다 새 세션
> 단어 목록 설정:
-w WORDLIST 대상 웹사이트 퍼징에 사용할 단어 목록. 기본값: dichawk.txt
-b 스캔 중 백업 확장자 접두사/접미사 추가. (예: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ 주의: 시간이 더 오래 걸림
-p PREFIX 단어 목록에 접두사 추가
> 요청 설정:
-H HEADER_ 헤더 수정. (예: -H "cookie: test")
-a USER_AGENT User-Agent 선택. 기본값: 무작위
--redirect 리디렉션 응답(301/302) 스캔
--auth AUTH HTTP 인증. (예: --auth admin:admin)
--timesleep TS 스캔 중 앱이 불안정할 경우 타임슬립/rate-limit 설정
> 팁:
-r 재귀적 디렉터리/파일
-s SUBDOMAINS 서브도메인 테스터
--js 자바스크립트 페이지에서 키, 토큰, 민감한 엔드포인트 등을 찾기 시도
--nfs 첫 실행 시 첫 번째 스캔 단계 건너뛰기 (waf, vhosts, wayback 등)
--ffs 첫 실행 시 첫 번째 스캔 단계 강제 수행 (waf, vhosts, wayback 등)
--notify 스캔 완료 시 알림 수신 (Linux에서만 작동)
> 내보내기 설정:
-o OUTPUT site_scan.txt로 출력 (기본값: 웹사이트 디렉터리 내)
-of OUTPUT_TYPE 출력 파일 형식. 지원 형식: json, csv, txt
//Basic
python hawkscan.py -u https://www.exemple.com/
//With specific dico
python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt
//with 30 threads
python hawkscan.py -u https://www.exemple.com/ -t 30
//With backup files scan
python hawkscan.py -u https://www.exemple.com/ -b
//With an exclude page
python hawkscan.py -u https://www.exemple.com/ --exclude profile.php
//With an exclude response code
python hawkscan.py -u https://www.exemple.com/ --exclude 403
//With an exclude bytes number
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b
//With two excludes type
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403
Layno (https://github.com/Clayno/) [기술 도우미]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [기술 도우미]
Jamb0n69 (https://twitter.com/jamb0n69) [기술 도우미]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [베타 테스터 & 로고 그래피스트]
https://www.paypal.me/c0dejump
또는 커피 한 잔을 사주고 싶다면 :)
이 스크립트는 첫 번째 단계에서 WAF를 탐지하기 위해 "WafW00f"를 사용합니다 (https://github.com/EnableSecurity/wafw00f)
이 스크립트는 서브도메인 스캔을 위해 "Sublist3r"를 사용합니다 (https://github.com/aboul3la/Sublist3r)