作家
登录

RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具

作者: 来源: 2017-06-21 15:05:23 阅读 我要评论

今天给大年夜家介绍的┞封款对象名叫RED HAWK(红鹰??),这是一款采取PHP说话开辟的多合一型渗入渗出测试对象,它可以赞助我们完成信息采集、SQL马脚扫描和资本爬取等义务。

RED HAWK

RED HAWK

  • 最新版本:v1.0.0【2017年6月11日】
  • 下载地址

RED HAWK的功能

2. Cloudflare检测

3. 网站robots扫描

4. CMS检测:

  • WordPres
  • Joomla
  • Drupal
  • Magento

5. Whois萌芽

6. GEO-IP扫描

接下来,你还可以应用“help”敕令来查看敕令列表,或者你也可以直接输入你想要扫描的域名(不须要输入Http://或Https://)。

7. NMAP端口扫描

8. 子网计算

9. 阁下名搜刮

10. 逆向IP扫描:

a) 检测同一台办事器上的其他CMS 站点

后话

a) 基于缺点信息的SQLi检测器

12. 收集爬虫

a) 根本爬虫{69}

  • 治理员扫描
  • 备份文件搜刮
  • 混淆爬取

b) 高等爬虫{420}

  • 治理员搜刮
  • i备份文件搜刮
  • 混淆爬取

11. 参数萌芽:

修改日记

版本v1.0.0:项目方才上线GitHub,对象首发,感兴趣的同伙可以供献本身的代码,让RED HAWK的功能变得越来越强大年夜!

对象安装和应用

在敕令行对象中经由过程git将项目克隆到本地:

1. 办事器检测

  1. git clone https://github.com/Tuhinshubhra/RED_HAWK 

切换到本地项目目次:

  1. cd RED_HAWK 

然后打开根目次下的rhawk.php:

  1. php rhawk.php 

运行对象,然后输入“fix”,对象会主动安装所有的依附组建以及功能模块。

然后根据提示选择目标网站是否应用了HTTPS,剩下的工作就交给RED HAWK去完成吧!

该项目方才上线GitHub,欲望社区大年夜神有空的时刻可以或许供献本身的一份力量,让社区多一款可供白帽子应用的渗入渗出测试对象。

【编辑推荐】

  1. Chrome马脚可致恶意站点在用户在不知情的情况下录制音频和视频
  2. 被忽视的Web安然马脚:若何辨认和解决?
  3. 【重大年夜马脚预警】Windows两个关键长途代码履行马脚
  4. 预警即预防:6大年夜常见数据库安然马脚
  5. 治理员权限的凭证安然马脚
【义务编辑:IT疯 TEL:(010)68476606】

  推荐阅读

  关于AI,你有必要了解的四大关键性概念

【51CTO.com快译】 AI(人工智能)是研究开辟用于模仿、延长和扩大人的智能的理论、办法、技巧及应用体系的一>>>详细阅读


本文标题:RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具

地址:http://www.17bianji.com/lsqh/35852.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)