
Striker — это атакующий сканер информации и уязвимостей.
Striker 2.0 все еще находится в стадии прототипа, то есть не предназначен для использования обычными пользователями. Он был опубликован для вклада в ускорение разработки.
Использование: python3 striker.py example.com
Этот этап включает поиск поддоменов указанного пользователем домена, фильтрацию живых хостов, а также сканирование 1000 наиболее распространенных TCP-портов.
На этом этапе выполняется массовое сканирование неправильно настроенных HTTP-заголовков ответов, crossdomain.xml, а также проверка некоторых конфиденциальных файлов.
Этот этап посвящен сбору данных путем сканирования поддоменов. Собранные данные используются для поиска устаревших JS-библиотек, обнаружения CMS и используемых технологий.
HTML-формы, которые тестируются на более поздних этапах для обнаружения уязвимостей, также собираются во время этого сканирования.
[Данный этап находится в разработке]
/db/outdated_js.json взят из retire.js.
/db/tech_signatures.json взят из Wappalyzer.
/db/waf_signatures.json извлечен (и преобразован в JSON) из модулей обнаружения WAF от sqlmap.
/modules/retirejs.py является модифицированной версией retirejslib.\