RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具

Posted 黑白之道

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具相关的知识,希望对你有一定的参考价值。


今天给大家介绍的这款工具名叫RED HAWK(红鹰??),这是一款采用php语言开发的多合一型渗透测试工具,它可以帮助我们完成信息采集、SQL漏洞扫描和资源爬取等任务。


RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具


RED HAWK


最新版本:v1.0.0【2017年6月11日】



RED HAWK的功能


1.   服务器检测

2.   Cloudflare检测

3.   网站robots扫描

4.   CMS检测:

a)    WordPres

b)    Joomla

c)   Drupal

d)   Magento

5.   Whois查询

6.   GEO-IP扫描

7.   NMAP端口扫描

8.   子网计算

9.   子域名搜索

10.   逆向IP扫描:

a)   检测同一台服务器上的其他CMS 站点

11.    参数查询:

a)   基于错误信息的SQLi检测器

12.   网络爬虫

a)   基本爬虫{69}

i.   管理员扫描

ii.   备份文件搜索

iii.   混合爬取

b)   高级爬虫{420}

i.   管理员搜索

ii.   备份文件搜索

iii.   混合爬取


修改日志


版本v1.0.0:项目刚刚上线GitHub,工具首发,感兴趣的朋友可以贡献自己的代码,让RED HAWK的功能变得越来越强大!


工具安装和使用


在命令行工具中通过git将项目克隆到本地:

git clone https://github.com/Tuhinshubhra/RED_HAWK

切换到本地项目目录:

cd RED_HAWK

然后打开根目录下的rhawk.php:

php rhawk.php


运行工具,然后输入“fix”,工具会自动安装所有的依赖组建以及功能模块。


接下来,你还可以使用“help”命令来查看命令列表,或者你也可以直接输入你想要扫描的域名(不需要输入Http://或Https://)。


然后根据提示选择目标网站是否使用了HTTPS,剩下的工作就交给RED HAWK去完成吧!


后话


该项目刚刚上线GitHub,希望社区大神有空的时候能够贡献自己的一份力量,让社区多一款可供白帽子使用的渗透测试工具。

你会喜欢




喜欢亲吗?记得点赞  |  留言留言  |  分享


----------------------------------

要闻,干货,原创,专业
关注“黑白之道”微信:i77169  
华夏黑客同盟我们坚持,自由,免费,共享!


以上是关于RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具的主要内容,如果未能解决你的问题,请参考以下文章

Android系统服务自动化信息收集与Fuzz测试

Android系统服务自动化信息收集与Fuzz测试

基于JAVA的企业信息员工管理系统的设计与实现(附:源码 论文 sql文件)

蹭课助手系统的设计与实现 文献收集

小区物业管理系统的设计与实现 文献收集

Oracle里收集与查看统计信息的方法