
أسرع ماسح دورك (Dork) مكتوب بلغة Go.
أسرع ماسح dork مكتوب بلغة Go.
هناك أيضًا محركات بحث متنوعة مدعومة من go-dork، بما في ذلك Google وShodan وBing وDuck وYahoo وAsk.
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
الأمر بسيط جدًا، يمكن تشغيل go-dork باستخدام:
> go-dork -q "inurl:'...'"
> go-dork -h
سيؤدي هذا إلى عرض تعليمات الأداة. فيما يلي جميع الخيارات التي تدعمها.
| العلامة | الوصف |
|---|---|
| -q/--query | استعلام البحث (مطلوب) |
| -e/--engine | توفير محرك البحث (الافتراضي: Google) |
| (الخيارات: Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | تحديد عدد الصفحات (الافتراضي: 1) |
| -H/--header | تمرير رأس مخصص لمحرك البحث |
| -x/--proxy | استخدام بروكسي للتصفح |
| -s/--silent | الوضع الصامت، يطبع النتائج فقط في المخرجات |
> go-dork -q "inurl:..."
يمكن أيضًا إدخال الاستعلامات عبر stdin
> cat dorks.txt | go-dork -p 5
يمكن تغيير محرك البحث من المحركات المتاحة: Google, Shodan, Bing, Duck, Yahoo, Ask.
ومع ذلك، إذا لم يتم تعريف العلامة -e، فسيتم استخدام محرك بحث Google افتراضيًا.
> go-dork -e bing -q ".php?id="
سيقوم هذا بالبحث عبر محرك Bing.
افتراضيًا، يقوم go-dork بجلب الصفحة الأولى، يمكنك تخصيص ذلك باستخدام العلامة -p.
> go-dork -q "intext:'jira'" -p 5
سيقوم بالبحث بالتتابع من الصفحات 1 إلى 5.
ربما ترغب في استخدام فلتر بحث على محرك Shodan، يمكنك استخدام رؤوس مخصصة لإضافة ملفات تعريف الارتباط أو أجزاء أخرى من الرأس.
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
استخدام بروكسي، يمكن أن يكون هذا مفيدًا أيضًا إذا واجه Google أو محركات أخرى Captcha.
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
إذا كنت ترغب في تسلسل نتائج go-dork مع أداة أخرى، استخدم العلامة -s.
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
إذا كنت لا تزال مرتبكًا أو وجدت خطأ، يرجى فتح مشكلة. جميع تقارير الأخطاء موضع تقدير، بعض الميزات لم يتم اختبارها بعد بسبب ضيق الوقت.
MIT. راجع LICENSE لمزيد من التفاصيل.