
BinGoo! أداة Dorking تعتمد على Bash في لينكس لاستخدام Bing و Google.
__ ,--="=--, __
/ ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/
-'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() (
( ____ _ ____ _ )
) | __ )() __ / | ___ ___ | | (
( | _ | | ' | | _ / _ \ / _ | | )
) | |) | | | | | || | () | () || (
( |/||| ||_|_/ ___/() )
) (
'-----v1--------------By-Hood3dRob1n----'
مرحبًا بك في ملف README الخاص بـ BinGoo!
يجب أن يمنحك هذا نظرة عامة عامة عن الأداة وكيفية استخدامها. هذه هي نتيجة مشروع قمت به للتوصل إلى حل أفضل لجمع الروابط الجماعية للبحث، وقد قمت بتعديله ليتوافق مع احتياجاتي في الاختراق. قررت أيضًا أن أفعل كل شيء بلغة bash لأجعل الأمور صعبة على نفسي، حسنًا، لأن هذه طبيعتي :p
BinGoo هي نسختي من أداة dorking شاملة مكتوبة بلغة bash الخالصة. تستفيد من صفحات البحث الرئيسية لكل من Google و Bing لاستخراج عدد كبير من الروابط بناءً على مصطلحات البحث المقدمة. يمكنك اختيار البحث عن dork واحد في كل مرة أو يمكنك إنشاء قوائم تحتوي على dork واحد لكل سطر وإجراء فحوصات جماعية. بمجرد الانتهاء من ذلك، أو ربما لديك روابط تم جمعها بطرق أخرى، يمكنك الانتقال إلى أدوات التحليل لاختبار علامات الثغرات الشائعة. يتم فرز النتائج بدقة في ملفاتها الخاصة بناءً على النتائج. إذا كنت ترغب في المزيد، يمكنك تشغيلها عبر أدوات SQL أو LFI والتي هي بعض الإبداعات المنزلية شبه العاملة التي صنعتها بلغة bash أو يمكنك استخدام أدوات تغليف SQLMAP و FIMAP التي كتبتها والتي تعمل بشكل أفضل وبدقة ونتائج أكبر. لقد أدرجت أيضًا بعض الميزات الرائعة لتسهيل الحياة، مثل Geo dorking بناءً على نوع النطاق أو رموز البلدان للنطاق أو مدقق الاستضافة المشتركة الذي يستخدم بحث Bing مُعد مسبقًا وقائمة dork للعثور على ثغرات محتملة على مواقع أخرى على نفس الخادم. كما أدرجت أداة بسيطة للعثور على الصفحات الإدارية تعمل ببساطة بناءً على قائمة مقدمة ورموز استجابة الخادم لتأكيد الوجود. أعتقد معًا أنها تشكل حزمة لطيفة!
- LYNX و CURL مطلوبان للوظائف الأساسية
- تثبيت LYNX/CURL: apt-get install lynx; apt-get install curl
- NMAP و FIMAP و SQLMAP مطلوبة للإضافات ووظائف الاختبار (digger, fimap & sqlmap wrappers). قم بالتثبيت باستخدام SVN من المكان الذي تريد تخزينها فيه:
- تثبيت FIMAP: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
- cd fimap/; chmod +x fimap.py; ./fimap.py --help
- تثبيت SQLMAP: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
- تثبيت NMAP: svn co https://svn.nmap.org/nmap nmap
- cd nmap/; ./configure; make; sudo make install; nmap --help
ملاحظة: يجب أن تكون نسخة FIMAP هي نسخة SVN لأنها تحتوي على ميزات مستخدمة غير مضمنة في الإصدار القياسي (أو تلك المضمنة في BackTrack افتراضيًا، --bmin، --bmax، -D + خيارات....) لذا احذف نسختك القديمة أو قم بتثبيتها جنبًا إلى جنب، حسب ما يناسبك...
يمكنك إدخال جميع معلومات المسار في ملف BinGoo في السطور 14-21 في قسم التهيئة لضبطها حسب الحاجة.
ببساطة اختر محرك البحث الذي تريد استخدامه من القائمة الرئيسية ثم اتبع التعليمات. يمكنك تشغيل dork واحد بناءً على إدخالك والحصول على تخصيص كما يحلو لك، أو يمكنك توجيهه إلى ملف dork. لقد أدرجت بعض الملفات مع الحزمة الافتراضية والتي يمكن العثور عليها في دليل dorks/ داخل مجلد BinGoo/. يمكنك توجيهه إلى أي مكان تريده، فقط تأكد من وجود dork واحد لكل سطر حتى لا يسبب فوضى. بمجرد تقديم جميع المعلومات، ستقوم الأداة بعملها وتوليد ملفات روابط للمخرجات تحتوي على جميع النتائج. ستحصل على ملف يسمى b-links.txt لعمليات بحث Bing و g-links.txt لعمليات بحث Google.
ملاحظة: لم يعد داوركر Google يتجاوز قيود Google بعد الآن، ولكن إذا قمت بالمسح ثم التحليل أو المسح باستخدام Google، ثم المسح باستخدام Bing، ثم التحليل، فستبقي الحظر إلى الحد الأدنى ويجب ألا تواجه أي مشكلات. إذا لم تحصل على نتائج من Google، فمن المحتمل أن يكون ذلك بسبب حظر IP مؤقت، فقط استخدم Bing حتى يتم التحديث ويختفي (لاحظ النصيحة الأولى لتجنب هذه الحالة).
هذه هي طريقتي للسماح للمستخدمين بتحديد نوع النطاق لعمليات البحث الخاصة بهم. لقد قمت بتعيين قائمة مبنية مسبقًا من dorks التي أستخدمها لهذا الخيار (dorks/site.lst) والتي يمكنك تعديلها إذا أردت. يقوم بتشغيل فحص قائمة مقابل نوع الموقع أو رمز البلد المقدم من المستخدم ويولد نتائج الروابط في ملف سيتضمن رمز المنطقة الجغرافية أو نوع الموقع المقدم لتسهيل التتبع.
خيارات داوركر Bing الجغرافي تشمل:
AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ
CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR
GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW
SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ
UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW
BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX
ستقوم هذه الوحدة بتشغيل فحص قائمة باستخدام dorks/sharedhosting.lst مقابل عنوان IP أو اسم موقع يقدمه المستخدم لمعرفة ما إذا كانت هناك أي مواقع أخرى على نفس الخادم قد تحتوي على ثغرات محتملة. يمكنك تقليل أو توسيع ملف dork المستخدم كما يحلو لك.
هذا نص آخر كتبته بشكل منفصل وقررت دمجه في الحزمة لأنني أجده مفيدًا دائمًا، لذا اعتقدت أن الآخرين سيجدونه مفيدًا أيضًا. إنه موجود في مجلد الإضافات ويتم استدعاؤه بواسطة النص الرئيسي من خلال خيارات القائمة. يستخدم بعض الأدوات المضمنة وبعض المواقع عبر الإنترنت لجمع المعلومات حول موقع مستهدف. سيقوم بإجراء فحص على تصنيف Alexa، فحص الاستضافة المشتركة SameIP، فحص الاستضافة المشتركة Bing، فحص النطاقات الفرعية، معلومات whois، وفحص سريع باستخدام nmap. معًا يمكن أن يوفر هذا ثروة من المعلومات مع بالكاد توجيه ضربة مباشرة (يمكنك التعليق على فحص nmap إذا أردت تخفيفه قليلاً)
يأخذك هذا الخيار بالفعل إلى قسم قائمة جديد حيث يمكنك تنفيذ أنشطة ما بعد الـ dorking. فيما يلي نظرة عامة سريعة على الخيارات المتاحة من هذه القائمة:
تحليل ملف روابط Bing: سيقوم هذا الخيار بتحليل ملف b-links.txt فقط الذي تم إنشاؤه بواسطة بحث Bing من القائمة الرئيسية
تحليل ملف روابط Google: سيقوم هذا الخيار بتحليل ملف g-links.txt فقط الذي تم إنشاؤه بواسطة بحث Google من القائمة الرئيسية
تحليل ملفي روابط Google و Bing معًا: يقوم هذا الخيار بدمج الملفين في ملف واحد ثم تشغيل فحص التحليل على الملف الجديد.
تحليل ملف الروابط الخاص بي: هذا خيار يسمح لك بتوجيه الأداة إلى ملف الروابط الخاص بك. يمكن أن يكون أي ملف تريده طالما أنه يحتوي على رابط واحد لكل سطر