Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/s0md3v/striker
侦察漏洞扫描器端口扫描信息收集Web安全子域名枚举
GitHubs0md3v/striker

Striker

Striker 是一款攻防信息与漏洞扫描器。

查看仓库
2.3k45767年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


Striker
Striker

侦察与漏洞扫描套件

重要通知

Striker 2.0 仍处于原型阶段,这意味着它不适用于普通用户。其公开目的在于促进贡献以加快开发速度。
用法: python3 striker.py example.com

工作流程

第一阶段:攻击面发现

此阶段包括查找用户指定域名的子域名、筛选存活主机以及扫描最常见的1000个TCP端口。

第二阶段:批量扫描

此阶段对配置错误的HTTP响应头、crossdomain.xml进行批量扫描,并检查一些敏感文件。

第三阶段:主动信息收集

此阶段专注于通过爬虫子域名来收集数据。收集的数据用于寻找过时的JS库、检测使用的CMS和技术。
在此爬取过程中,还会收集后续阶段用于漏洞检测的HTML表单。

第四阶段:漏洞扫描

[此阶段正在开发中]

致谢

/db/outdated_js.json 来源于 retire.js。
/db/tech_signatures.json 来源于 Wappalyzer。
/db/waf_signatures.json 是从 sqlmap 的WAF检测模块中提取(并转换为JSON)的。
/modules/retirejs.py 是 retirejslib 的修改版本。\

下载工具