
Striker é um scanner ofensivo de informações e vulnerabilidades.
O Striker 2.0 ainda está em fase de protótipo, o que significa que não é destinado ao uso por usuários comuns. Foi tornado público para contribuições, a fim de acelerar o desenvolvimento.
Uso: python3 striker.py example.com
Esta fase inclui a descoberta de subdomínios do domínio especificado pelo usuário, filtragem de hosts ativos, bem como varredura das 1000 portas TCP mais comuns.
Nesta fase é realizada a varredura em massa de cabeçalhos de resposta HTTP mal configurados, crossdomain.xml, bem como verificações de alguns arquivos sensíveis.
Esta fase é dedicada à coleta de dados por meio do rastreamento (crawling) dos subdomínios. Os dados coletados são usados para encontrar bibliotecas JS desatualizadas, detectar CMS e tecnologias em uso.
Formulários HTML que serão testados em fases posteriores para detecção de vulnerabilidades também são coletados durante este rastreamento.
[Esta fase está em desenvolvimento]
/db/outdated_js.json é retirado de retire.js.
/db/tech_signatures.json é retirado de Wappalyzer.
/db/waf_signatures.json é extraído (e convertido para JSON) dos módulos de detecção de WAF do sqlmap.
/modules/retirejs.py é uma versão modificada de retirejslib.\