zoukankan      html  css  js  c++  java
  • RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具

    无事早上就去逛freebuf看到一款不错的工具,打算介绍给大家

    RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具

    RED HAWK

    最新版本:v1.0.0【2017年6月11日】

    下载地址:【GitHub传送门

    RED HAWK的功能

    1.   服务器检测

    2.   Cloudflare检测

    3.   网站robots扫描

    4.   CMS检测:

    a)    WordPres

    b)    Joomla

    c)   Drupal

    d)   Magento

    5.   Whois查询

    6.   GEO-IP扫描

    7.   NMAP端口扫描

    8.   子网计算

    9.   子域名搜索

    10.   逆向IP扫描:

    a)   检测同一台服务器上的其他CMS 站点

    11.    参数查询:

    a)   基于错误信息的SQLi检测器

    12.   网络爬虫

    a)   基本爬虫{69}

    i.   管理员扫描

    ii.   备份文件搜索

    iii.   混合爬取

    b)   高级爬虫{420}

    i.   管理员搜索

    ii.   备份文件搜索

    iii.   混合爬取

    修改日志

    版本v1.0.0:项目刚刚上线GitHub,工具首发,感兴趣的朋友可以贡献自己的代码,让RED HAWK的功能变得越来越强大!

    工具安装和使用

    在命令行工具中通过git将项目克隆到本地:

    git clone https://github.com/Tuhinshubhra/RED_HAWK

    切换到本地项目目录:

    cd RED_HAWK

    然后打开根目录下的rhawk.php:

    php rhawk.php

    运行工具,然后输入“fix”,工具会自动安装所有的依赖组建以及功能模块。

    接下来,你还可以使用“help”命令来查看命令列表,或者你也可以直接输入你想要扫描的域名(不需要输入Http://或Https://)。

    然后根据提示选择目标网站是否使用了HTTPS,剩下的工作就交给RED HAWK去完成吧!

    后话

    该项目刚刚上线GitHub,希望社区大神有空的时候能够贡献自己的一份力量,让社区多一款可供白帽子使用的渗透测试工具。

    * 参考来源:Tuhinshubhra, FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

     
  • 相关阅读:
    20180610模拟赛T3——书本整理
    20180610模拟赛T1——脱离地牢
    20180606模拟赛T4——数学游戏
    软工2019作业一
    期末总结
    <英狼>--团队作业3 王者光耀--终极版
    团队作业3--王者光耀(体会)
    <英狼> 团队作业2--王者光耀
    王者光耀--个人任务
    团队-----英狼
  • 原文地址:https://www.cnblogs.com/haq5201314/p/7047301.html
Copyright © 2011-2022 走看看