今天给大年夜家介绍的┞封款对象名叫RED HAWK(红鹰??),这是一款采取PHP说话开辟的多合一型渗入渗出测试对象,它可以赞助我们完成信息采集、SQL马脚扫描和资本爬取等义务。
RED HAWK
- 最新版本:v1.0.0【2017年6月11日】
- 下载地址
RED HAWK的功能
2. Cloudflare检测
3. 网站robots扫描
4. CMS检测:
- WordPres
- Joomla
- Drupal
- Magento
5. Whois萌芽
6. GEO-IP扫描
接下来,你还可以应用“help”敕令来查看敕令列表,或者你也可以直接输入你想要扫描的域名(不须要输入Http://或Https://)。
7. NMAP端口扫描
8. 子网计算
9. 阁下名搜刮
10. 逆向IP扫描:
a) 检测同一台办事器上的其他CMS 站点
后话
a) 基于缺点信息的SQLi检测器
12. 收集爬虫
a) 根本爬虫{69}
- 治理员扫描
- 备份文件搜刮
- 混淆爬取
b) 高等爬虫{420}
- 治理员搜刮
- i备份文件搜刮
- 混淆爬取
11. 参数萌芽:
修改日记
版本v1.0.0:项目方才上线GitHub,对象首发,感兴趣的同伙可以供献本身的代码,让RED HAWK的功能变得越来越强大年夜!
对象安装和应用
在敕令行对象中经由过程git将项目克隆到本地:
1. 办事器检测
- git clone https://github.com/Tuhinshubhra/RED_HAWK
切换到本地项目目次:
- cd RED_HAWK
然后打开根目次下的rhawk.php:
- php rhawk.php
运行对象,然后输入“fix”,对象会主动安装所有的依附组建以及功能模块。
然后根据提示选择目标网站是否应用了HTTPS,剩下的工作就交给RED HAWK去完成吧!
该项目方才上线GitHub,欲望社区大年夜神有空的时刻可以或许供献本身的一份力量,让社区多一款可供白帽子应用的渗入渗出测试对象。
【编辑推荐】
- Chrome马脚可致恶意站点在用户在不知情的情况下录制音频和视频
- 被忽视的Web安然马脚:若何辨认和解决?
- 【重大年夜马脚预警】Windows两个关键长途代码履行马脚
- 预警即预防:6大年夜常见数据库安然马脚
- 治理员权限的凭证安然马脚
推荐阅读
【51CTO.com快译】 AI(人工智能)是研究开辟用于模仿、延长和扩大人的智能的理论、办法、技巧及应用体系的一>>>详细阅读
本文标题:RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具
地址:http://www.17bianji.com/lsqh/35852.html
1/2 1