Edurichardt/Sherlock
GitHub: Edurichardt/Sherlock
一款面向渗透测试与CTF的一体化侦察工具,提供图形化枚举与暴力破解能力,解决信息收集阶段的效率与覆盖问题。
Stars: 0 | Forks: 0
# Sherlock
一款用于渗透测试练习和 CTF 的多合一侦察工具,基于 TryHackMe 的一个房间设计
## 功能特性
- **链接提取** — 从 HTML 中提取表单的链接和 action
- **子域名枚举** — 通过 DNS 解析测试子域名
- **目录枚举** — 带指纹识别的 Web 目录暴力破解
- **ARP Scan** — 通过 ARP 数据包发现局域网内的主机
- **Port Scan** — 使用 50 个并发线程进行端口扫描
- **SSH Bruteforce** — 使用 wordlist 尝试 SSH 认证暴力破解
- **Hash Cracker** — 通过字典破解哈希(MD5、SHA1、SHA256、SHA512 等)
## 环境要求
```
pip install beautifulsoup4 requests scapy paramiko
```
## 项目结构
```
sherlock.py — funções de reconhecimento e enumeração
ssh.py — funções de bruteforce SSH
cracker.py — funções de quebra de hash
main.py — interface gráfica (tkinter)
```
## 使用方法
```
python main.py
```
## 免责声明
请在授权的环境中使用。未经许可在系统中使用此工具是非法的。
标签:Python, 信息收集, 插件系统, 无后门, 渗透测试, 漏洞扫描, 红队工具