文章总结: 本文介绍一体化渗透测试工具Shrike,面向授权渗透测试场景,集成资产发现、服务识别、指纹探测、POC检测、弱口令检测等多引擎编排能力,支持单二进制部署与HTML及JSON报告输出。文章提供安装使用命令示例,并强调需在虚拟机中运行,工具通过公众号获取,链接仅一天有效。
综合评分: 75
文章分类: 渗透测试,红队,安全工具
一体化渗透测试工具 — Shrike(9月29日更新)
Kur1sulab
Kur1sulab
网络安全者
2026年9月29日 09:12
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
===================================
免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。个人微信:ivu123ivu
0x01 工具介绍
Shrike(伯劳) 是面向授权渗透测试的单兵作战平台——把资产发现、服务识别、指纹探测、POC 检测、专项利用收编进一条可编排的作战流水线,用一个二进制完成从活体探测到漏洞报告的全流程。核心特性:
| 特性 | 说明 |
| — | — |
| 统一资产视图 | 主机 → 端口 → 服务 → Web → 漏洞,一棵资产树打通所有引擎 |
| 多引擎编排 | 按档位(fast/web/full)自动编排引擎链,也可手工指定 |
| 结果实时归一 | 引擎产出流式转换为统一 Finding 模型,跨引擎自动去重 |
| 弱口令检测 | 内嵌 fscan 弱口令模块(SSH/MySQL/Redis/MSSQL/SMB…) |
| POC 检测 | 内嵌 nuclei 引擎,兼容官方模板生态与自定义模板 |
| 报告输出 | 自包含 HTML(深色作战风)+ 结构化 JSON |
| 超时与节流 | 引擎级超时、速率限制、并发控制,不把目标打死 |
| 单二进制 | 无运行时依赖,编译即用 |
0x02 安装与使用
常用命令:
# 单目标全流程shrike scan -t 192.168.1.10# Web 目标(POC 检测)shrike scan -t https://example.com --profile web# 批量目标 + 自定义输出shrike scan -f targets.txt -o ./loot/op-001 --threads 256# 指定引擎shrike scan -t 10.0.0.1 --engines fscan,portscan# 查看引擎shrike engines
一定要在虚拟机运行,工具下载链接:
公众号后台回复:20260929
链接仅一天有效,每日更新
·今 日 推 荐·
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全者 Kur1sulab
Kur1sulab《一体化渗透测试工具 — Shrike(9月29日更新)》