Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/s0md3v/striker
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebEnumeração de Subdomínios
GitHubs0md3v/striker

Striker

Striker é um scanner ofensivo de informações e vulnerabilidades.

Ver Repositório
2.3k4576há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Striker
Striker

Suite de Recon & Varredura de Vulnerabilidades

Aviso Importante

O Striker 2.0 ainda está em fase de protótipo, o que significa que não é destinado ao uso por usuários comuns. Foi tornado público para contribuições, a fim de acelerar o desenvolvimento.
Uso: python3 striker.py example.com

Fluxo de Trabalho

Fase 1: Descoberta da Superfície de Ataque

Esta fase inclui a descoberta de subdomínios do domínio especificado pelo usuário, filtragem de hosts ativos, bem como varredura das 1000 portas TCP mais comuns.

Fase 2: Varredura Ampla

Nesta fase é realizada a varredura em massa de cabeçalhos de resposta HTTP mal configurados, crossdomain.xml, bem como verificações de alguns arquivos sensíveis.

Fase 3: Coleta Agressiva de Informações

Esta fase é dedicada à coleta de dados por meio do rastreamento (crawling) dos subdomínios. Os dados coletados são usados para encontrar bibliotecas JS desatualizadas, detectar CMS e tecnologias em uso.
Formulários HTML que serão testados em fases posteriores para detecção de vulnerabilidades também são coletados durante este rastreamento.

Fase 4: Varredura de Vulnerabilidades

[Esta fase está em desenvolvimento]

Créditos

/db/outdated_js.json é retirado de retire.js.
/db/tech_signatures.json é retirado de Wappalyzer.
/db/waf_signatures.json é extraído (e convertido para JSON) dos módulos de detecção de WAF do sqlmap.
/modules/retirejs.py é uma versão modificada de retirejslib.\

Baixar ferramenta