Edurichardt/Sherlock

GitHub: Edurichardt/Sherlock

一款面向渗透测试与CTF的一体化侦察工具,提供图形化枚举与暴力破解能力,解决信息收集阶段的效率与覆盖问题。

Stars: 0 | Forks: 0

# Sherlock 一款用于渗透测试练习和 CTF 的多合一侦察工具,基于 TryHackMe 的一个房间设计 ## 功能特性 - **链接提取** — 从 HTML 中提取表单的链接和 action - **子域名枚举** — 通过 DNS 解析测试子域名 - **目录枚举** — 带指纹识别的 Web 目录暴力破解 - **ARP Scan** — 通过 ARP 数据包发现局域网内的主机 - **Port Scan** — 使用 50 个并发线程进行端口扫描 - **SSH Bruteforce** — 使用 wordlist 尝试 SSH 认证暴力破解 - **Hash Cracker** — 通过字典破解哈希(MD5、SHA1、SHA256、SHA512 等) ## 环境要求 ``` pip install beautifulsoup4 requests scapy paramiko ``` ## 项目结构 ``` sherlock.py — funções de reconhecimento e enumeração ssh.py — funções de bruteforce SSH cracker.py — funções de quebra de hash main.py — interface gráfica (tkinter) ``` ## 使用方法 ``` python main.py ``` ## 免责声明 请在授权的环境中使用。未经许可在系统中使用此工具是非法的。
标签:Python, 信息收集, 插件系统, 无后门, 渗透测试, 漏洞扫描, 红队工具