Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Striker — Striker — это атакующий сканер информации и уязвимостей. | Kitploit
Инструменты/GitHubGitHub/s0md3v/striker
РазведкаСканеры уязвимостейСканирование портовСбор информацииВеб-безопасностьПеречисление Поддоменов
GitHubs0md3v/striker

Striker

Striker — это атакующий сканер информации и уязвимостей.

Репозиторий
2.3k45767 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Striker
Striker

Набор инструментов для разведки и сканирования уязвимостей

Важное уведомление

Striker 2.0 все еще находится в стадии прототипа, то есть не предназначен для использования обычными пользователями. Он был опубликован для вклада в ускорение разработки.
Использование: python3 striker.py example.com

Рабочий процесс

Фаза 1: Обнаружение поверхности атаки

Этот этап включает поиск поддоменов указанного пользователем домена, фильтрацию живых хостов, а также сканирование 1000 наиболее распространенных TCP-портов.

Фаза 2: Массовое сканирование

На этом этапе выполняется массовое сканирование неправильно настроенных HTTP-заголовков ответов, crossdomain.xml, а также проверка некоторых конфиденциальных файлов.

Фаза 3: Агрессивный сбор информации

Этот этап посвящен сбору данных путем сканирования поддоменов. Собранные данные используются для поиска устаревших JS-библиотек, обнаружения CMS и используемых технологий.
HTML-формы, которые тестируются на более поздних этапах для обнаружения уязвимостей, также собираются во время этого сканирования.

Фаза 4: Сканирование уязвимостей

[Данный этап находится в разработке]

Благодарности

/db/outdated_js.json взят из retire.js.
/db/tech_signatures.json взят из Wappalyzer.
/db/waf_signatures.json извлечен (и преобразован в JSON) из модулей обнаружения WAF от sqlmap.
/modules/retirejs.py является модифицированной версией retirejslib.\

Скачать инструмент