RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具

今天给大家介绍的这款工具名叫RED HAWK(红鹰??),这是一款采用PHP语言开发的多合一型渗透测试工具,它可以帮助我们完成信息采集、SQL漏洞扫描和资源爬取等任务。

RED HAWK

RED HAWK的功能

1. 服务器检测

2. Cloudflare检测

3. 网站robots扫描

4. CMS检测:

  • WordPres
  • Joomla
  • Drupal
  • Magento

5. Whois查询

6. GEO-IP扫描

7. NMAP端口扫描

8. 子网计算

9. 子域名搜索

10. 逆向IP扫描:

a) 检测同一台服务器上的其他CMS 站点

11. 参数查询:

a) 基于错误信息的SQLi检测器

12. 网络爬虫

a) 基本爬虫{69}

  • 管理员扫描
  • 备份文件搜索
  • 混合爬取

b) 高级爬虫{420}

  • 管理员搜索
  • i备份文件搜索
  • 混合爬取

修改日志

版本v1.0.0:项目刚刚上线GitHub,工具首发,感兴趣的朋友可以贡献自己的代码,让RED HAWK的功能变得越来越强大!

工具安装和使用

在命令行工具中通过git将项目克隆到本地:


  1. git clone https://github.com/Tuhinshubhra/RED_HAWK 

切换到本地项目目录:


  1. cd RED_HAWK 

然后打开根目录下的rhawk.php:


  1. php rhawk.php 

运行工具,然后输入“fix”,工具会自动安装所有的依赖组建以及功能模块。

接下来,你还可以使用“help”命令来查看命令列表,或者你也可以直接输入你想要扫描的域名(不需要输入Http://或Https://)。

然后根据提示选择目标网站是否使用了HTTPS,剩下的工作就交给RED HAWK去完成吧!

后话

该项目刚刚上线GitHub,希望社区大神有空的时候能够贡献自己的一份力量,让社区多一款可供白帽子使用的渗透测试工具。

本文作者:Alpha_h4ck

来源:51CTO

时间: 2024-10-30 09:21:29

RED_HAWK:基于PHP实现的信息收集与SQL注入漏洞扫描工具的相关文章

★Kali信息收集★8.Nmap :端口扫描

Kali信息收集~ 0.Httrack 网站复制机   http://www.cnblogs.com/dunitian/p/5061954.html   Kali信息收集~ 1.Google Hacking + Github Hacking http://www.cnblogs.com/dunitian/p/5074765.html   Kali信息收集~2.Whois :域名信息   http://www.cnblogs.com/dunitian/p/5074768.html   Kali信息

Kali信息收集系列:(都是我以前的笔记整理了一下,就没加水印,习惯就好)

好几天没发微信公众号了,今天一起发下.(最近有点事情) 前些天老业界的一位朋友问我一些Safe新时代信息收集的问题 逆天虽然好多年不干老本行,但隔段时间都会关注一下 于是就花了点时间整理了一下,你们就当看笑话看看吧 不知道的就长点见识,知道了就笑笑~~~~~~~~ 下周起继续更新专业知识~~ 请容忍我偶尔开个安全的小差~~~(*^__^*) ~~~ ------------------------------ Kali信息收集~ 0.Httrack 网站复制机 http://www.cnblog

Katyusha扫描器:基于Telegram的全自动SQL注入工具

本文讲的是Katyusha扫描器:基于Telegram的全自动SQL注入工具,本文所要介绍的是一个最近在地下论坛上推出的全新强大的黑客工具,有了它,任何人都可以快速地进入SQL注入漏洞的网站并进行大规模的扫描,而这所有的一切都是使用Telegram来传递消息并从智能手机上进行控制的.这款全世界通用的自动化SQLi漏洞扫描器名为Katyusha 扫描器,于今年4月份首次浮出水面,据了解这是一位讲俄语的人在一个流行的黑客论坛上发表的. 注:Telegram 是一款主打隐私安全和更纯粹的通信的即时通讯

《CCNP安全VPN 642-648认证考试指南(第2版)》——8.3节配置过程、部署策略和信息收集

8.3配置过程.部署策略和信息收集CCNP安全VPN 642-648认证考试指南(第2版)前面讨论过,在引入IKEv2后,AnyConnect客户端可以支持SSL或者IPSec.无论使用哪种协议,AnyConnect都可以执行相同的行为,即允许两种协议使用相同的策略.模块和用户的移动性功能.贵公司需要的安全级别决定了所选择的协议.例如,贵公司需要非常高的安全级别来保护来自远程客户端的数据,因此可能选择使用IKEv2来配置IPSec 连接. 当前或者未来会被远程用户频繁使用的延迟敏感的应用程序也应

基于PLM的装备信息管理系统

0 引言 装备信息指装备实体与围绕装备所进行的活动(包含各级装备机关装备业务工作)信息的统称[1].装备信息管理指将装备信息记录.收集.识别.转换.传递.储存.分析.利用等处理过程的活动[2],是装备工作中最活跃.最为关注的内容.目前,已经应用的装备信息管理系统由于缺乏统一的规划和标准,很难实现信息高度共享和网络化管理,导致了"信息孤岛"的形成.故将PLM(Product Life cycle Management,PLM)应用到装备信息管理中,以实现不同寿命周期阶段.不同信息管理部门

Oracle 12c数据库优化器统计信息收集的最佳实践

Oracle 12c数据库优化器统计信息收集的最佳实践 转载自     沃趣科技(ID:woqutech)  作者         刘金龙(译) 原文链接   http://www.oracle.com/technetwork/database/bi-datawarehousing/twp-bp-for-stats-gather-12c-1967354.pdf 导  语 Oracle优化器会为SQL语句产生所有可能的访问路径(执行计划),然后从中选择一条COST值最低的执行路径,这个cost值是

监控运维系统实施方案--监控对象信息收集阶段

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://dgd2010.blog.51cto.com/1539422/1674040 监控运维系统不是一件一蹴而就的事情,也不是一朝一夕就能轻易完成的,监控运维系统的规模与服务器规模和软件规模息息相关,需要仔细分析和筹划才能实现一个可用的监控运维系统.    为了直观的表示当前系统(除非特殊说明都指操作系统)和应用的运行状态,能让不熟悉运维知识的leader看明白当前的运行状态,最好的方

基于Flume的美团日志收集系统

基于Flume的美团日志收集系统(一)架构和设计 问题导读: 1. Flume-NG与Scribe对比,Flume-NG的优势在什么地方? 2.架构设计考虑需要考虑什么问题? 3.Agent死机该如何解决? 4.Collector死机是否会有影响? 5.Flume-NG可靠性(reliability)方面做了哪些措施? 美团的日志收集系统负责美团的所有业务日志的收集,并分别给Hadoop平台提供离线数据和Storm平台提供实时数据流.美团的日志收集系统基于Flume设计和搭建而成. <基于Flu

程序的完善-基于JAVA的学生信息管理系统

问题描述 基于JAVA的学生信息管理系统 我有一个简单的学生信息管理系统的程序 可以运行程序 但是没有用户登录之类的界面 全部的操作都在一个界面里 谁能帮我完善一下 做一个界面出来 能实现各个操作 若果繁琐的话 可以加一下QQ 解决方案 解决方案二: 自己不想直接获取是不好的行为 解决方案三: 这种界面的输入肯定需要有界面,没界面用起来没意思,用web做个页面,写2个jsp就可以了. 解决方案四: 也可以,只要能解决问题就好.不一定需要非常美的界面.如果你自己用,你干嘛需要那么好的界面呢?还有更