Версия 2.0.0
Автор: R3D#@0R_2H1N A.K.A Tuhinshubhra
Всё в одном инструменте для сбора информации и сканирования уязвимостей
Сканирования, которые вы можете выполнить с помощью RED HAWK :
- Базовое сканирование
- Название сайта НОВОЕ
- IP-адрес
- Обнаружение веб-сервера
УЛУЧШЕНО
- Обнаружение CMS
- Обнаружение Cloudflare
- Сканер robots.txt
- Whois-запрос
УЛУЧШЕНО
- Geo-IP-запрос
- Захват баннеров
УЛУЧШЕНО
- DNS-запрос
- Калькулятор подсетей
- Сканирование портов Nmap
- Сканер поддоменов
УЛУЧШЕНО
- Обратный IP-запрос и обнаружение CMS
УЛУЧШЕНО
- Сканер SQL-инъекций на основе ошибок
- Взгляд блогера НОВОЕ
- Код ответа HTTP
- Название сайта
- Рейтинг Alexa
- Авторитет домена
- Авторитет страницы
- Извлечение ссылок на соцсети
- Захват ссылок
- Сканирование WordPress НОВОЕ
- Сканирование конфиденциальных файлов
- Обнаружение версии
- Сканер уязвимостей версии
- Краулер
- MX-запрос НОВОЕ
- Сканирование всего - Старый скучный сканер
Выпущенные версии:
- Версия 1.0.0 [11-06-2017]
- Версия 1.1.0 [15-06-2017]
- Версия 2.0.0 [11-08-2017]
Журнал изменений:
- Версия 1.0.0
- Версия 1.1.0
- Версия 2.0.0
- Разделены все сканирования, чтобы вы получали необходимый объём информации
- Улучшен
Сканер поддоменов
- Улучшена команда
fix
- Улучшено
Обнаружение веб-сервера
- Улучшено
Обнаружение CMS
- Улучшен
Захват баннеров
- Добавлен
Сканер WordPress
- Добавлен
Взгляд блогера
- Добавлен
MX-запрос
- Добавлена опция
Update
- Обновлён баннер RED HAWK
- Множество других внутренних исправлений
Установка:
- Запустите инструмент и введите
fix — это установит все необходимые модули.
- Чтобы функция «Взгляд блогера» работала правильно, необходимо настроить RED HAWK с API-ключами moz.com. Для этого выполните следующие шаги:
Как настроить RED HAWK с moz.com для сканирования «Взгляд блогера»
- Создайте аккаунт в moz, перейдя по ссылке: https://moz.com/community/join
- После успешного создания аккаунта и завершения проверки необходимо сгенерировать API-ключи
- Получить API-ключи можно здесь: https://moz.com/products/mozscape/access
- Получите свой AccessID и SecretKey и замените значения переменных
$accessID и $secretKey в файле config.php
- Всё готово, теперь вы можете пользоваться «Взглядом блогера».
Использование:
- git clone
https://github.com/Tuhinshubhra/RED_HAWK
- cd RED_HAWK
- php rhawk.php
- Используйте команду «help», чтобы увидеть список команд, или введите доменное имя, которое хотите просканировать (без Http:// или Https://).
- Выберите, работает ли сайт по HTTPS или нет.
- Выберите тип сканирования, которое хотите выполнить.
- Остальное оставьте сканеру.
Список поддерживаемых CMS
В настоящее время CMS Detector RED HAWK способен обнаруживать следующие CMS (системы управления контентом). Если сайт использует другую CMS, детектор вернет could not detect.
- WordPress
- Joomla
- Drupal
- Magento
Известные проблемы
ПРОБЛЕМА: Сканер перестает работать после обнаружения Cloudflare!
РЕШЕНИЕ: Используйте команду fix или вручную установите php-curl и php-xml
Посмотрите видео, чтобы узнать, как решить эту проблему: https://www.youtube.com/watch?v=QuFPY9NFTM8
Видеодемонстрация

Предложения и отзывы
Хотите внести вклад в RED HAWK или указать на что-то неправильное? Просто создайте новую проблему здесь: https://github.com/Tuhinshubhra/RED_HAWK/issues/new
Буду рад услышать вас.
Поддержка и пожертвования
Считаете RED HAWK крутым? Вы можете купить мне чашку чая ;) (пожалуйста, без алкоголя xD) — просто отправьте любое пожертвование (в BTC) на этот адрес: 1NbiQidWWVVhWknsfPSN1MuksF8cbXWCku
Не можете пожертвовать? Не проблема — просто скажите СПАСИБО, это мотивирует меня создавать для вас ещё более интересные вещи ;)
ПЛАНЫ
- Сделать полноценную опцию обновления (автоматически устанавливает текущую версию)
- Добавить больше CMS в детектор
- Улучшить сканер WordPress (добавить перечисление пользователей, тем и плагинов)
- Создать веб-версию сканера
- Добавить сканер XSS и LFI
- Улучшить функцию захвата ссылок в «Взгляде блогера»
- Добавить другие сканирования в «Взгляд блогера»