
BinGoo! أداة Dorking تعتمد على Bash في لينكس لاستخدام Bing و Google.
__ ,--="=--, __
/ ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/
-'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() (
( ____ _ ____ _ )
) | __ )() __ / | ___ ___ | | (
( | _ | | ' | | _ / _ \ / _ | | )
) | |) | | | | | || | () | () || (
( |/||| ||_|_/ ___/() )
) (
'-----v1--------------By-Hood3dRob1n----'
مرحبًا بك في ملف README الخاص بـ BinGoo!
يجب أن يمنحك هذا نظرة عامة عامة عن الأداة وكيفية استخدامها. هذه هي نتيجة مشروع قمت به للتوصل إلى حل أفضل لجمع الروابط الجماعية للبحث، وقد قمت بتعديله ليتوافق مع احتياجاتي في الاختراق. قررت أيضًا أن أفعل كل شيء بلغة bash لأجعل الأمور صعبة على نفسي، حسنًا، لأن هذه طبيعتي :p
BinGoo هي نسختي من أداة dorking شاملة مكتوبة بلغة bash الخالصة. تستفيد من صفحات البحث الرئيسية لكل من Google و Bing لاستخراج عدد كبير من الروابط بناءً على مصطلحات البحث المقدمة. يمكنك اختيار البحث عن dork واحد في كل مرة أو يمكنك إنشاء قوائم تحتوي على dork واحد لكل سطر وإجراء فحوصات جماعية. بمجرد الانتهاء من ذلك، أو ربما لديك روابط تم جمعها بطرق أخرى، يمكنك الانتقال إلى أدوات التحليل لاختبار علامات الثغرات الشائعة. يتم فرز النتائج بدقة في ملفاتها الخاصة بناءً على النتائج. إذا كنت ترغب في المزيد، يمكنك تشغيلها عبر أدوات SQL أو LFI والتي هي بعض الإبداعات المنزلية شبه العاملة التي صنعتها بلغة bash أو يمكنك استخدام أدوات تغليف SQLMAP و FIMAP التي كتبتها والتي تعمل بشكل أفضل وبدقة ونتائج أكبر. لقد أدرجت أيضًا بعض الميزات الرائعة لتسهيل الحياة، مثل Geo dorking بناءً على نوع النطاق أو رموز البلدان للنطاق أو مدقق الاستضافة المشتركة الذي يستخدم بحث Bing مُعد مسبقًا وقائمة dork للعثور على ثغرات محتملة على مواقع أخرى على نفس الخادم. كما أدرجت أداة بسيطة للعثور على الصفحات الإدارية تعمل ببساطة بناءً على قائمة مقدمة ورموز استجابة الخادم لتأكيد الوجود. أعتقد معًا أنها تشكل حزمة لطيفة!
- LYNX و CURL مطلوبان للوظائف الأساسية
- تثبيت LYNX/CURL: apt-get install lynx; apt-get install curl
- NMAP و FIMAP و SQLMAP مطلوبة للإضافات ووظائف الاختبار (digger, fimap & sqlmap wrappers). قم بالتثبيت باستخدام SVN من المكان الذي تريد تخزينها فيه:
- تثبيت FIMAP: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
- cd fimap/; chmod +x fimap.py; ./fimap.py --help
- تثبيت SQLMAP: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
- تثبيت NMAP: svn co https://svn.nmap.org/nmap nmap
- cd nmap/; ./configure; make; sudo make install; nmap --help
ملاحظة: يجب أن تكون نسخة FIMAP هي نسخة SVN لأنها تحتوي على ميزات مستخدمة غير مضمنة في الإصدار القياسي (أو تلك المضمنة في BackTrack افتراضيًا، --bmin، --bmax، -D + خيارات....) لذا احذف نسختك القديمة أو قم بتثبيتها جنبًا إلى جنب، حسب ما يناسبك...
يمكنك إدخال جميع معلومات المسار في ملف BinGoo في السطور 14-21 في قسم التهيئة لضبطها حسب الحاجة.
ببساطة اختر محرك البحث الذي تريد استخدامه من القائمة الرئيسية ثم اتبع التعليمات. يمكنك تشغيل dork واحد بناءً على إدخالك والحصول على تخصيص كما يحلو لك، أو يمكنك توجيهه إلى ملف dork. لقد أدرجت بعض الملفات مع الحزمة الافتراضية والتي يمكن العثور عليها في دليل dorks/ داخل مجلد BinGoo/. يمكنك توجيهه إلى أي مكان تريده، فقط تأكد من وجود dork واحد لكل سطر حتى لا يسبب فوضى. بمجرد تقديم جميع المعلومات، ستقوم الأداة بعملها وتوليد ملفات روابط للمخرجات تحتوي على جميع النتائج. ستحصل على ملف يسمى b-links.txt لعمليات بحث Bing و g-links.txt لعمليات بحث Google.
ملاحظة: لم يعد داوركر Google يتجاوز قيود Google بعد الآن، ولكن إذا قمت بالمسح ثم التحليل أو المسح باستخدام Google، ثم المسح باستخدام Bing، ثم التحليل، فستبقي الحظر إلى الحد الأدنى ويجب ألا تواجه أي مشكلات. إذا لم تحصل على نتائج من Google، فمن المحتمل أن يكون ذلك بسبب حظر IP مؤقت، فقط استخدم Bing حتى يتم التحديث ويختفي (لاحظ النصيحة الأولى لتجنب هذه الحالة).
هذه هي طريقتي للسماح للمستخدمين بتحديد نوع النطاق لعمليات البحث الخاصة بهم. لقد قمت بتعيين قائمة مبنية مسبقًا من dorks التي أستخدمها لهذا الخيار (dorks/site.lst) والتي يمكنك تعديلها إذا أردت. يقوم بتشغيل فحص قائمة مقابل نوع الموقع أو رمز البلد المقدم من المستخدم ويولد نتائج الروابط في ملف سيتضمن رمز المنطقة الجغرافية أو نوع الموقع المقدم لتسهيل التتبع.
خيارات داوركر Bing الجغرافي تشمل:
AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ
CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR
GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW
SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ
UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW
BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX
ستقوم هذه الوحدة بتشغيل فحص قائمة باستخدام dorks/sharedhosting.lst مقابل عنوان IP أو اسم موقع يقدمه المستخدم لمعرفة ما إذا كانت هناك أي مواقع أخرى على نفس الخادم قد تحتوي على ثغرات محتملة. يمكنك تقليل أو توسيع ملف dork المستخدم كما يحلو لك.
هذا نص آخر كتبته بشكل منفصل وقررت دمجه في الحزمة لأنني أجده مفيدًا دائمًا، لذا اعتقدت أن الآخرين سيجدونه مفيدًا أيضًا. إنه موجود في مجلد الإضافات ويتم استدعاؤه بواسطة النص الرئيسي من خلال خيارات القائمة. يستخدم بعض الأدوات المضمنة وبعض المواقع عبر الإنترنت لجمع المعلومات حول موقع مستهدف. سيقوم بإجراء فحص على تصنيف Alexa، فحص الاستضافة المشتركة SameIP، فحص الاستضافة المشتركة Bing، فحص النطاقات الفرعية، معلومات whois، وفحص سريع باستخدام nmap. معًا يمكن أن يوفر هذا ثروة من المعلومات مع بالكاد توجيه ضربة مباشرة (يمكنك التعليق على فحص nmap إذا أردت تخفيفه قليلاً)
يأخذك هذا الخيار بالفعل إلى قسم قائمة جديد حيث يمكنك تنفيذ أنشطة ما بعد الـ dorking. فيما يلي نظرة عامة سريعة على الخيارات المتاحة من هذه القائمة:
تحليل ملف روابط Bing: سيقوم هذا الخيار بتحليل ملف b-links.txt فقط الذي تم إنشاؤه بواسطة بحث Bing من القائمة الرئيسية
تحليل ملف روابط Google: سيقوم هذا الخيار بتحليل ملف g-links.txt فقط الذي تم إنشاؤه بواسطة بحث Google من القائمة الرئيسية
تحليل ملفي روابط Google و Bing معًا: يقوم هذا الخيار بدمج الملفين في ملف واحد ثم تشغيل فحص التحليل على الملف الجديد.
تحليل ملف الروابط الخاص بي: هذا خيار يسمح لك بتوجيه الأداة إلى ملف الروابط الخاص بك. يمكن أن يكون أي ملف تريده طالما أنه يحتوي على رابط واحد لكل سطر
ملاحظة: خيارات التحليل أعلاه تقوم جميعها بتشغيل فحص حقن واستخدام regex ضد الصفحات للتحقق من العلامات الشائعة لثغرات الحقن وتصنيفها وفقًا لذلك. يمكنك التحقق من المصدر لمعرفة regex إذا كنت تريد إضافة أو إزالة أي شيء من القوائم المستخدمة. يتم تصفية النتائج الإيجابية في مجلد results/ وتصنيفها بناءً على كيفية أو ما تم العثور عليه. يتم تسمية regex الإيجابي بوضوح كـ LFI أو SQL وفي الطرفية يتضمن حتى السطر الذي تم العثور فيه على ذلك، وهو مفيد في تحديد ما هو غير صحيح وما هو حقيقي. ملف Possibles.results مليء بالصفحات حيث عادت الصفحة المحقونة بفقدان 85% من النص وكان هناك انخفاض في عدد صفوف الجدول (مؤشر جيد على أن الحقن تسبب في تغيير يشير أيضًا إلى ثغرة محتملة)، ليس دقيقًا جدًا ولكن من الأفضل وضع علامة ومراجعة يدويًا من حذفها تمامًا. إذا كانت لديك طريقة أفضل، فيرجى مشاركتها معي حتى أتمكن من تحسين هذه الوظيفة :) مشكلة صغيرة عند تحديد الثغرات متتالية مما يتسبب في وضع علامة على الموقع الثالث التالي على أنه ثغرة بينما هو ليس كذلك، اختبارات التحقق الإضافية ستتخلص من هذه ولكن هذا هو تنبيه لك بأنها ليست مثالية 100%.
هذه هي أداة العثور على صفحة المسؤول التي صنعتها بنفسي. تستخدم قائمة كلمات صغيرة (plugins/admin.lst) وتحكم على استجابة الخادم وتقدم تقريرًا وفقًا لذلك. يمكنك إضافة إلى القائمة بقدر ما تريد. تمت برمجة المصدر لتحسين ومحاكاة تعدد المهام لمعالجة قوائم أكبر إذا لزم الأمر. القائمة الافتراضية تعمل بشكل جيد على الرغم من ذلك.
يأخذك هذا إلى قائمة فرعية أخرى حيث يمكنك اختيار تشغيل نص التحقق الخاص بي أو يمكنك تشغيل غلاف FIMAP الخاص بي لتأكيد ثغرات LFI. لا يعمل المختبر الخاص بي بنسبة 100% وهو قيد التطوير ولكن تم تضمينه في حال أراد شخص ما مساعدتي في تحسينه قليلاً فقط لإظهار أنه يمكن القيام به بلغة bash :) غلاف FIMAP يعمل بشكل رائع! يتيح لك اختيار ما إذا كنت تريد تشغيل فحص ضد موقع واحد، أو ملف LFI.results الافتراضي الموجود في المجلد results/ والذي يتم إنشاؤه بعد تشغيل تحليل ناجح، أو يمكنك توجيهه إلى ملف الروابط الخاص بك لاختباره. هذا يعني أنه يمكنك معالجة موقع واحد في كل مرة أو بكميات كبيرة!
مشابه جدًا لقسم أدوات LFI. لقد قمت بإنشاء عداد أعمدة منزلي للثغرات المتكلمة. يعمل بشكل جيد، لكنه لا يزال قيد التطوير. كنسخة احتياطية، قمت ببناء نص تغليف SQLMAP للسماح لك بتمريرها ليتم التحقق منها بواسطة SQLMAP لليقين. كما هو الحال مع غلاف LFI، يمكنك اختيار التشغيل ضد موقع واحد، أو ملف SQLi.results الافتراضي من مرحلة التحليل، أو ملف مخصص من اختيارك يحتوي على رابط واحد لكل سطر لاختبارها بكميات كبيرة.
خيار curl --ssl غير معترف به في تثبيت curl الافتراضي في BackTrack. ما عليك سوى إزالة هذا من وظيفة curl_magic() داخل النص الرئيسي bingoo (السطر 474 و 475) ويجب أن تكون بخير.
إذا كنت لا تستخدم نسخة SVN من FIMAP، فستحتاج إلى إزالة "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" من جميع الإحالات الثلاث (3) داخل نص LFI الموجود في دليل plugins/ (السطر 77، والسطر 96، والسطر 109). في النهاية سيتم تضمين هذا في الإصدارات المحدثة من FIMAP وبالتالي التثبيتات الافتراضية ولكن حتى ذلك الحين نحتاج إلى العمل من SVN للحصول على أفضل النتائج. تحمل الأمر :p
في بعض الأحيان يتلف تنسيق SQLMAP في الطرفية. يجب أن تتدفق النتائج وعملية التشغيل بشكل طبيعي فلا تقلق. إذا كنت بحاجة إلى رؤية النتائج بشكل أوضح، فقط افتح مجلد sqlmap/output/ واعرض ملف السجل لرؤية التفاصيل الكاملة من فحص SQLMAP. دعه يعمل كما لو كنت لا تحصل على خروج نظيف، فقد يترك بعض العمليات تعمل في الخلفية. يمكنك محاولة قتلها جميعًا بأمر مثل هذا: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; إذا لم يعمل، فستعرف ذلك لأن الأشياء لا تزال تتدفق إلى شاشة الطرفية، ولكن يجب أن يقتل هذا جميع حالات bingoo إذا كانت تعمل في الخلفية. يمكنك أيضًا تكرار ذلك من أجل "curl" إذا تسللت بعض الخيوط حتى بعد الطلقة الأولى باستخدام "bingoo" :)
يمكنك الضغط على CTRL+C في أي وقت لإلغاء جلسة نشطة وسيتم قتل معظم العمليات النشطة وسيتم تفريغ جميع الأعمال قيد التقدم إلى ملف crash.results حتى لا تفقد الأشياء تمامًا. هذا المشروع هو عمل قيد التطوير باستمرار، لذلك قد تحدث تغييرات وتحديثات مع مرور الوقت. مرة أخرى، إذا كان لديك أسئلة أو اقتراحات أو تحسينات ومساهمات، يمكنك مراسلتي عبر البريد الإلكتروني على [email protected]
واسمحوا لي أيضًا أن أعلن أنني لا أتحمل بأي حال من الأحوال أي مسؤولية عن أي شيء تفعله بهذه الأداة. استخدمها على مسؤوليتك الخاصة. كن آمنًا وحتى المرة القادمة، استمتع!
تحياتي، H.R.
#EOF