如何使用Dorkify執(zhí)行Google Dork搜索
Google Dorking技術(shù)
Google Dorking是一種黑客技術(shù),它使用了Google搜索引擎來搜索目標(biāo)網(wǎng)站配置以及計(jì)算機(jī)代碼中存在的安全漏洞。Google Dorking涉及使用Google搜索引擎中的高級(jí)操作來定位搜索結(jié)果中的特定文本字符串,例如查找易受攻擊Web應(yīng)用程序的特定版本。除此之外,研究人員也可以使用命令來獲取其他特定的搜索結(jié)果。
Dorkify功能
- 執(zhí)行Google/URL搜索;
- 使用關(guān)鍵詞在URL/標(biāo)題/網(wǎng)站中尋找特定鏈接;
- 搜索電子書籍;
- 提取mp3/mp4下載鏈接;
- 針對(duì)特定的信息執(zhí)行深度掃描;
- 獲取有關(guān)股票/地圖/天氣的詳細(xì)信息;
- 查找易受攻擊的Wordpress站點(diǎn);
- 搜索用戶名和密碼列表;
- 查找易受攻擊的Web服務(wù)器;
- 查找易受攻擊的監(jiān)控?cái)z像頭;
- 查找開放的FTP服務(wù)器;
工具安裝
Dorkify基于Python 3.6開發(fā),因此我們首先需要在本地設(shè)備上安裝并配置好Python 3.6或更高版本環(huán)境。接下來,使用下列命令將該項(xiàng)目源碼克隆至本地,然后安裝好該工具所需的依賴組件:
- git clone https://github.com/hhhrrrttt222111/Dorkify.git
- cd Dorkify
- python3 -m pip install -r requirements.txt
工具使用
- python3 dorkify.py --help
- usage: dorkify.py [-h]
- [--cli | --wp | --up | --cam |
- --ftp | -v | -s SEARCH |
- -b BOOK | -mu MUSIC | -m MAPS |
- -w WEATHER | -i INFO | -d DEFINE |
- -st STOCKS | --intitle INTITLE |
- --inurl INURL | --site SITE]
- optional arguments:
- -h, --help 顯示幫助信息并退出
- --cli 運(yùn)行Dorkify的命令行工具版本
- --wp 查找Wordpress站點(diǎn)中的安全漏洞
- --up 查找易受攻擊的用戶名和密碼
- --cam 查找易受攻擊的監(jiān)控?cái)z像頭
- --ftp 查找開放FTP服務(wù)器
- -v, --version 查看工具版本
- -s SEARCH, --search SEARCH
- 執(zhí)行Google搜索
- -b BOOK, --book BOOK 搜索某作者的書籍作品
- -mu MUSIC, --music MUSIC
- 搜索某歌手的歌曲作品
- -m MAPS, --maps MAPS 查看某個(gè)城市的地圖
- -w WEATHER, --weather WEATHER
- 查看某個(gè)城市的天氣
- -i INFO, --info INFO 獲取信息
- -d DEFINE, --define DEFINE
- 定義術(shù)語
- -st STOCKS, --stocks STOCKS
- 通過股票代碼搜索公司股票
- --intitle INTITLE 搜索網(wǎng)站中的指定關(guān)鍵詞
- --inurl INURL 搜索網(wǎng)站URL中的指定關(guān)鍵詞
- --site SITE 搜索目標(biāo)站點(diǎn)
Dorkify運(yùn)行
- python3 dorkify.py --cli
許可證協(xié)議
本項(xiàng)目的開發(fā)與發(fā)布遵循MIT開源許可證協(xié)議。
項(xiàng)目地址
Dorkify:【GitHub傳送門】