
أداة لإجراء بحث سريع عن الكلمات المفتاحية عبر GitLab وGitHub لأغراض OSINT واستطلاع مكافآت الثغرات الأمنية.
Dorky هي أداة سطر أوامر تبحث في GitHub وGitLab عن تطابقات في أسماء المؤسسات وأسماء المستودعات وأسماء المستخدمين بناءً على قائمة من الكلمات المدخلة. يمكن أن تكون هذه الأداة مفيدة في تحديد الأهداف المحتملة لتقييمات الأمان، والعثور على مشاريع مثيرة للاهتمام، واكتشاف مؤسسات ومستخدمين جدد على GitHub وGitLab.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
سيؤدي هذا إلى البحث عن أسماء المؤسسات وأسماء المستودعات وأسماء المستخدمين على كل من GitHub وGitLab بناءً على الكلمات المدخلة بعد تنظيفها:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
ابنِ صورة Docker:
docker build -t dorky .
شغّل حاوية Docker:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
استبدل your-github-token و your-gitlab-token برموز الوصول الخاصة بك على GitHub وGitLab على التوالي.
مرر قائمة من الكلمات إلى أداة Dorky واستخدم الخيارات المناسبة لتحديد فئات ومنصات البحث:
cat wordlist.txt | ./dorky -uro -gh
الخيارات المتاحة:
-o: ابحث عن أسماء المؤسسات (أو المجموعات في GitLab)-r: ابحث عن أسماء المستودعات (أو المشاريع في GitLab)-u: ابحث عن تطابقات أسماء المستخدمين-max: عيّن الحد الأقصى لعدد نتائج البحث لكل فئة (الافتراضي: 10)-c: نظف عناوين URL المدخلة، وحوّلها إلى كلمات قبل تنفيذ عمليات البحث-gh: ابحث في GitHub فقط-gl: ابحث في GitLab فقط-s: نمط إخراج بسيط للتوجيه إلى أداة أخرى-v: فعّل وضع الإسهاب للحصول على مخرجات أكثر تفصيلاًافتراضيًا، تبحث الأداة في كل من GitHub وGitLab بناءً على رموز الوصول المقدمة. إذا تم تعيين كلا الرمزين، فسيتم البحث في كلا المنصتين. إذا تم تعيين رمز واحد فقط، فسيتم البحث في تلك المنصة فقط.