Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/c0dejump/hawkscan
侦察漏洞扫描器信息收集WAF绕过Web安全模糊测试子域名枚举网络爬虫
GitHubc0dejump/hawkscan

HawkScan

用于网站侦察和信息收集的安全工具。(python 3.x)

查看仓库
463861个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
HawkScan — 用于网站侦察和信息收集的安全工具。(python 3.x) | Kitploit

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

针对网站的侦察与信息收集安全工具。(Python 3.x)

  • 新闻
  • 安装
  • 特色功能
  • 待办
  • 用法
  • 示例
  • 致谢
  • 捐赠
  • 使用的工具
  • Wiki

新闻 v2.x

root@kitploit:~
- 添加代理功能
- 重新定义优先级/任务
- 调试证书子域名结果
- 扫描期间显示当前绕过次数("CB:")
- 圣诞节彩蛋 :)
- 选项 -nfs(非第一步)跳过第一步侦察步骤
- 扫描前使用 Google CSE
- 创建 Wiki
- 检测 HTML 网页中的潜在路径泄露
- 检测潜在隐藏目录

(更多详情请查看 CHANGELOG.md)

安装

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

特色功能

扫描前

  • 检查头部信息
  • 检查 DNS 信息
  • 检查 GitHub
  • CMS 检测 + 版本及漏洞
  • 检查 waybackmachine
  • 检查数据库 firebaseio 是否存在并可访问
  • 测试是否可以通过 "localhost" 主机进行扫描
  • 检查 Google Dork
  • 检查主机 IP
  • 检查备份域名(例如:www.domain.com/domain.zip)
  • 检查 socketio 连接
  • CSE Google 搜索(bucket 等)

扫描期间 - 扫描后

  • 测试所有发现文件的备份/旧文件(index.php.bak, index.php~ ...)
  • 备份系统(如果脚本停止,则从同一位置继续)
  • WAF 检测与 WAF 响应错误 + 测试绕过
  • 选项 --exclude 排除页面、错误代码、字节数
  • 选项 rate-limit,用于应用不稳定时(--timesleep)
  • 在源代码页面中搜索 S3 bucket
  • 尝试不同的 403/401 错误码绕过方式
  • JS 解析与分析(选项 --js)
  • 根据窗口自动调整大小
  • 扫描完成时发送通知(仅适用于 Linux)
  • 多种输出格式。可用格式:json, csv, txt
  • 多网站扫描
  • 文件名前缀(old_, copy of...)
  • 检测 HTML 网页中的潜在路径泄露

待办

P1 为最高优先级

[WIP] 多重排除,如:--exclude 403,1337b [P1] [进行中](参见示例)
[WIP] 通过某些代理(http/s 代理列表)进行匿名路由 [P1] [进行中] [WIP] 重建报告扫描 [P1] [WIP] HExHTTP 在扫描前替换 "头部信息"

  • 使用 asyncio 替代 threading?[PX]
  • 添加 crt.sh 检查潜在隐藏子域名(配合 letdebug 模块?)[PX]
  • 将结果推入数据库 [P2]
  • 如果重新扫描已有文件夹的网站,仅对比扫描结果与文件夹(类似)// 有趣?[P2]
  • 预运行检查 WAF 敏感度(例如通过代理使用 40 线程)// 添加代理功能 [P2]
  • 检查 GitHub 中的源代码并验证泄露或敏感数据 // 其他工具?[P3]
  • 扫描 API 端点/信息泄露 [P3]

用法

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> 常规:
    -u URL                要扫描的 URL [必需]
    -f FILE_URL           包含多个要扫描 URL 的文件
    -t THREAD             用于 URL 模糊测试的线程数。默认:30
    --exclude EXCLUDE [EXCLUDE ...] 排除页面、响应代码、响应大小。(示例:--exclude 500,337b)   
    --auto                根据网站响应自动调整线程数。最大:30
    --update              用于自动更新
    --lightmode           仅进行简单模糊测试:每秒 1 个请求,每个请求使用新会话

> 字典设置:
    -w WORDLIST           用于模糊测试目标网站的字典。默认:dichawk.txt     
    -b                    扫描期间添加前缀/后缀备份扩展名。(示例:exemple.com/~ex/, exemple.com/ex.php.bak...)⚠ 注意:耗时更长
    -p PREFIX             在字典中添加前缀进行扫描

> 请求设置:             
    -H HEADER_            修改头部。(示例:-H "cookie: test")    
    -a USER_AGENT         选择用户代理。默认:随机    
    --redirect            用于扫描重定向响应(301/302)      
    --auth AUTH           HTTP 认证。(示例:--auth admin:admin)               
    --timesleep TS        定义扫描期间应用不稳定时的休眠时间/速率限制。

> 技巧:            
    -r                    递归目录/文件      
    -s SUBDOMAINS         子域名测试器         
    --js                  尝试在 JavaScript 页面中查找密钥、令牌、敏感端点等
    --nfs                 首次运行时不执行第一步扫描(waf、vhosts、wayback 等)    
    --ffs                 强制在首次运行时执行第一步扫描(waf、vhosts、wayback 等)              
    --notify              扫描完成时接收通知(仅适用于 Linux)

> 导出设置:                    
    -o OUTPUT             输出到 site_scan.txt(默认在网站目录中)     
    -of OUTPUT_TYPE       输出文件格式。可用格式:json, csv, txt           

示例

root@kitploit:~
    //基本
     python hawkscan.py -u https://www.exemple.com/

    //使用特定字典
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //使用 30 个线程
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //扫描备份文件
     python hawkscan.py -u https://www.exemple.com/ -b

    //排除特定页面
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //排除特定响应代码
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //排除特定字节数
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //两种排除类型
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

致谢

Layno (https://github.com/Clayno/) [技术帮助]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [技术帮助]
Jamb0n69 (https://twitter.com/jamb0n69) [技术帮助]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Beta 测试 & Logo 设计师]

捐赠

https://www.paypal.me/c0dejump

或者如果你想请我喝杯咖啡 :)

https://ko-fi.com/c0dejump

使用的工具

此脚本使用 "WafW00f" 在第一步检测 WAF (https://github.com/EnableSecurity/wafw00f)

此脚本使用 "Sublist3r" 扫描子域名 (https://github.com/aboul3la/Sublist3r)

下载工具