Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/olacabs/jackhammer
渗透测试框架漏洞扫描器动态分析 (沙盒)静态代码分析 (SAST)漏洞分析代码分析配置审计Web安全网络安全DevSecOps移动安全秘密检测
7391637年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubolacabs/jackhammer

jackhammer

Jackhammer - 一款安全漏洞评估/管理工具,旨在解决所有安全团队的问题。

查看仓库网站

Jackhammer:

一款解决安全团队所有问题的安全漏洞评估/管理工具。

Jackhammer 是什么?

Jackhammer 是一款协作工具,旨在弥合安全团队与开发团队、QA 团队之间的差距,并帮助 TPM 理解和跟踪进入生产环境的代码质量。它能够进行静态代码分析和动态分析,并内置漏洞管理能力。它可以发现目标应用中的安全漏洞,并帮助安全团队管理在这个持续集成和持续/多次部署新时代中的混乱局面。

它完全基于 RBAC(基于角色的访问控制)工作。它提供了针对个人扫描和团队扫描的酷炫仪表盘,为与不同团队协作提供了充分的灵活性。它完全基于可插拔架构构建,可以与任何开源/商业工具集成。

Jackhammer 使用 OWASP 管道项目来针对你的代码、Web 应用、移动应用、CMS(Wordpress)、网络运行多个开源和商业工具。

主要特性:

  • 提供统一的界面来协作处理发现的问题
  • 可对所有代码管理仓库进行(代码)扫描
  • 基于时间间隔安排扫描(每日、每周、每月)
  • 高级误报过滤
  • 将漏洞发布到缺陷跟踪系统
  • 跟踪应用程序中的统计数据和安全漏洞趋势
  • 与大多数开源和商业扫描工具集成
  • 用户和角色管理,提供更大的控制力
  • 可配置跨应用程序的发现严重性级别
  • 内置漏洞状态演进
  • 易于使用的过滤器,可从大量漏洞中审查目标集合
  • 异步扫描(通过 sidekiq),可扩展
  • 无缝漏洞管理
  • 跟踪应用程序中的统计数据并绘制安全趋势图
  • 轻松集成各种开源、商业和自定义扫描工具

支持的漏洞扫描器:

静态分析:

  • Brakeman
  • Bundler-Audit
  • Dawnscanner
  • FindSecurityBugs
  • Xanitizer*
  • NodeSecurityProject
  • Retire.js

   * 需许可证
     ** 需商业许可证

查找硬编码的密钥/令牌/凭证:

  • Trufflehog(截至 2017 年 5 月,为获得更好结果和集成而稍作修改/扩展)

Web 应用:

  • Arachni

移动应用:

  • Androbugs(截至 2017 年 5 月,为获得更好结果和集成而稍作修改/扩展)
  • Androguard(截至 2017 年 5 月,为获得更好结果和集成而稍作修改/扩展)

Wordpress:

  • WPScan(截至 2017 年 5 月,为获得更好结果和集成而稍作修改/扩展)

网络:

  • Nmap

添加自定义(其他开源/商业/个人)扫描器:

你可以在 10-30 分钟内将任何扫描器添加到 jackhammer。查看链接/视频

快速启动与安装

如果你想尽快使用 Docker Compose 尝试 Jackhammer,请参阅我们的 [快速启动/安装指南][]。

运行以下命令进行本地设置(企业模式):
root@kitploit:~
 git clone https://github.com/olacabs/jackhammer
 sh ./docker-build.sh

本地设置的默认凭据:

用户名:[email protected]
密码:j4ckh4mm3r

(对于单用户模式)
root@kitploit:~
sh ./docker-build.sh SingleUser

请注册以获取访问权限

重启 Jackhammer

root@kitploit:~
docker-compose stop
docker-compose rm
docker-compose up -d

用户指南

[用户指南][] 将为你概述如何在启动并运行后使用 Jackhammer。

演示

演示环境链接:

https://jch.olacabs.com/

默认凭据:

用户名:[email protected]
密码:[email protected]

下载工具