
针对网站的侦察与信息收集安全工具。(Python 3.x)
- 添加代理功能
- 重新定义优先级/任务
- 调试证书子域名结果
- 扫描期间显示当前绕过次数("CB:")
- 圣诞节彩蛋 :)
- 选项 -nfs(非第一步)跳过第一步侦察步骤
- 扫描前使用 Google CSE
- 创建 Wiki
- 检测 HTML 网页中的潜在路径泄露
- 检测潜在隐藏目录
(更多详情请查看 CHANGELOG.md)
- git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
- pip(3) install -r requirements.txt
- python3 -m pip install -r requirements.txt
P1 为最高优先级
[WIP] 多重排除,如:--exclude 403,1337b [P1] [进行中](参见示例)
[WIP] 通过某些代理(http/s 代理列表)进行匿名路由 [P1] [进行中]
[WIP] 重建报告扫描 [P1]
[WIP] HExHTTP 在扫描前替换 "头部信息"
usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]
> 常规:
-u URL 要扫描的 URL [必需]
-f FILE_URL 包含多个要扫描 URL 的文件
-t THREAD 用于 URL 模糊测试的线程数。默认:30
--exclude EXCLUDE [EXCLUDE ...] 排除页面、响应代码、响应大小。(示例:--exclude 500,337b)
--auto 根据网站响应自动调整线程数。最大:30
--update 用于自动更新
--lightmode 仅进行简单模糊测试:每秒 1 个请求,每个请求使用新会话
> 字典设置:
-w WORDLIST 用于模糊测试目标网站的字典。默认:dichawk.txt
-b 扫描期间添加前缀/后缀备份扩展名。(示例:exemple.com/~ex/, exemple.com/ex.php.bak...)⚠ 注意:耗时更长
-p PREFIX 在字典中添加前缀进行扫描
> 请求设置:
-H HEADER_ 修改头部。(示例:-H "cookie: test")
-a USER_AGENT 选择用户代理。默认:随机
--redirect 用于扫描重定向响应(301/302)
--auth AUTH HTTP 认证。(示例:--auth admin:admin)
--timesleep TS 定义扫描期间应用不稳定时的休眠时间/速率限制。
> 技巧:
-r 递归目录/文件
-s SUBDOMAINS 子域名测试器
--js 尝试在 JavaScript 页面中查找密钥、令牌、敏感端点等
--nfs 首次运行时不执行第一步扫描(waf、vhosts、wayback 等)
--ffs 强制在首次运行时执行第一步扫描(waf、vhosts、wayback 等)
--notify 扫描完成时接收通知(仅适用于 Linux)
> 导出设置:
-o OUTPUT 输出到 site_scan.txt(默认在网站目录中)
-of OUTPUT_TYPE 输出文件格式。可用格式:json, csv, txt
//基本
python hawkscan.py -u https://www.exemple.com/
//使用特定字典
python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt
//使用 30 个线程
python hawkscan.py -u https://www.exemple.com/ -t 30
//扫描备份文件
python hawkscan.py -u https://www.exemple.com/ -b
//排除特定页面
python hawkscan.py -u https://www.exemple.com/ --exclude profile.php
//排除特定响应代码
python hawkscan.py -u https://www.exemple.com/ --exclude 403
//排除特定字节数
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b
//两种排除类型
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403
Layno (https://github.com/Clayno/) [技术帮助]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [技术帮助]
Jamb0n69 (https://twitter.com/jamb0n69) [技术帮助]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [Beta 测试 & Logo 设计师]
https://www.paypal.me/c0dejump
或者如果你想请我喝杯咖啡 :)
此脚本使用 "WafW00f" 在第一步检测 WAF (https://github.com/EnableSecurity/wafw00f)
此脚本使用 "Sublist3r" 扫描子域名 (https://github.com/aboul3la/Sublist3r)