Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GooFuzz — أداة فازينغ مبنية على Bash تستخدم Google Dorking للتعداد المخفي للدلائل والملفات والنطاقات الفرعية والمعلمات دون طلبات مباشرة للخادم. | Kitploit
أدوات/GitHubGitHub/m3n0sd0n4ld/goofuzz
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتعداد DNS والنطاقات الفرعيةجمع المعلوماتالاختبار العشوائيتعداد النطاقات الفرعية
GitHubm3n0sd0n4ld/goofuzz

GooFuzz

أداة فازينغ مبنية على Bash تستخدم Google Dorking للتعداد المخفي للدلائل والملفات والنطاقات الفرعية والمعلمات دون طلبات مباشرة للخادم.

عرض المستودع
1.6k15816منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


GooFuzz - قوة استعلامات جوجل المتقدمة


الإسناد

المؤلف: M3n0sD0n4ld
تويتر: @David_Uton

الوصف:

GooFuzz هو سكريبت مكتوب بلغة Bash Scripting يستخدم تقنيات بحث جوجل المتقدمة للحصول على معلومات حساسة في ملفات أو أدلة دون إرسال طلبات إلى خادم الويب.

الجديد

هل تريد التعرف على الميزات الجديدة في الإصدار 2.0 وكيفية استخدام الأداة بشكل صحيح؟

اطلع على المقال التالي واحصل على أقصى استفادة من الأداة.

المتطلبات الأساسية

  • Bash/Zsh: المحرك الرئيسي الذي يعمل عليه السكريبت.
  • curl: يُستخدم لإرسال طلبات HTTP إلى محركات البحث.
  • jq: مطلوب لمعالجة وتصفية الردود بتنسيق JSON.
  • sed: أداة معالجة نصوص قياسية في أنظمة Unix.
  • واجهة برمجة تطبيقات جوجل وإنشاء محرك بحث قابل للبرمجة: مطلوب لإضافة cxId و apikey إلى ملف. كلاهما مجاني.

الحصول على مفتاح API الخاص بك

  1. اذهب إلى Google Cloud Console.
  2. أنشئ مشروعًا جديدًا (أعطه اسمًا، مثل GooFuzz-Project).
  3. في شريط البحث بالأعلى، اكتب "Custom Search API" وانقر على زر التفعيل (Enable).
  4. بعد التفعيل، اذهب إلى علامة التبويب "Credentials" في القائمة الجانبية اليسرى.
  5. انقر على "Create credentials" -> "API key".
  6. احتفظ به بأمان! هذا هو مفتاح API الخاص بك.

2. الحصول على معرف CX الخاص بك (محرك البحث القابل للبرمجة)

  1. اذهب إلى لوحة تحكم Programmable Search Engine.
  2. انقر على "Add" لإنشاء محرك بحث جديد.
  3. في قسم "What to search"، اختر "Search the entire Web" (هذا ضروري حتى لا يقتصر GooFuzz على موقع واحد).
  4. أعطه اسمًا (مثل GooFuzz-Search) وانقر Create.
  5. الآن اذهب إلى إعدادات محرك البحث الذي أنشأته وابحث عن "Search engine ID".
  6. هذا الرمز الأبجدي الرقمي هو cxId الخاص بك.

التحميل والتثبيت:```console

git clone https://github.com/m3n0sd0n4ld/GooFuzz.git cd GooFuzz sudo apt install jq chmod +x GooFuzz ./GooFuzz -h

# إصدار Docker:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h

الاستخدام:

القائمة```console

./GooFuzz -h


  • GooFuzz v.2.0 - The Power of Google Dorks *
  •                                                   *
    
  • David Utón (@David_Uton) *

Usage: -h Display this help message. -k Specify a FILE with CX_ID,API_KEY pairs, one per line. -w Specify a DICTIONARY, PATHS or FILES. -e Specify comma-separated extensions. -t Specify a DOMAIN or IP Address. -p Specify the number of PAGES (Default: 1). -x EXCLUDES targets (comma-separated or file). -d Delay in seconds between requests. -s Lists subdomains of the specified domain. -c Specify relevant content (comma-separated or file). -o Export the results to a file (results only). -r Specify an [protocol://]host[:port] proxy.

Examples: GooFuzz -t site.com -k keys_file.txt -e pdf,doc,bak GooFuzz -t site.com -k keys_file.txt -s -p 10 -d 5 -o GooFuzz-subdomains.txt GooFuzz -t site.com -k keys_file.txt -w config.php,admin,/images/ GooFuzz -t site.com -k keys_file.txt -w wordlist.txt GooFuzz -t site.com -k keys_file.txt -w login.html -x dev.site.com GooFuzz -t site.com -k keys_file.txt -w admin.html -x exclusion_list.txt GooFuzz -t site.com -k keys_file.txt -c P@ssw0rd! GooFuzz -t site.com -k keys_file.txt -e pdf -r http://proxy.example.com:8080

## قائمة الملفات حسب الامتدادات مفصولة بفواصل.```console
> ./GooFuzz -t nasa.gov -e pdf,doc,docx,txt,xls,zip -p 3 -k apikey.lst -o extensions.txt

*********************************************************
* GooFuzz v.2.0 - The Power of Google Dorks             *
*********************************************************

Target: nasa.gov

===================================================================
Extension: pdf
===================================================================
https://above.nasa.gov/pdfs/20171020_ASC_Webinar.pdf
https://above.nasa.gov/safety/documents/Bear/bear_ID_brochure_BC.pdf
https://carbon.nasa.gov/pdfs/CMSAVtelecon_20150401_McKainSargent.pdf
https://fun3d.larc.nasa.gov/papers/LowPrecisionSolver.pdf
https://go.nasa.gov/385anj3
https://go.nasa.gov/42QfgGH
https://human-factors.arc.nasa.gov/publications/wenzel_1993_Localization_Head_Related.pdf
https://humansystems.arc.nasa.gov/publications/Barshi_Procedure_Checklist_Design_NASA_TM_2016.pdf
https://mars.nasa.gov/internal_resources/1489/
https://naif.jpl.nasa.gov/pub/naif/generic_kernels/spk/planets/de430_and_de431.pdf
https://nodis3.gsfc.nasa.gov/OPD_Docs/NAII_2800_2_.pdf
https://oig.nasa.gov/docs/IG-15-013.pdf
https://oig.nasa.gov/docs/IG-17-016.pdf
https://oig.nasa.gov/docs/IG-18-016.pdf
https://oig.nasa.gov/docs/IG-18-021.pdf
https://oig.nasa.gov/docs/IG-19-022.pdf
https://orbitaldebris.jsc.nasa.gov/library/usg_orbital_debris_mitigation_standard_practices_november_2019.pdf
https://s3vi.ndc.nasa.gov/ssri-kb/static/resources/529x0g1.pdf
https://sealevel.nasa.gov/internal_resources/535/Suva_Fiji_combined.pdf
https://smap.jpl.nasa.gov/files/smap2/SMAP_Handbook_FINAL_1_JULY_2014_Web.pdf
https://spacemath.gsfc.nasa.gov/moon/5Page28.pdf
https://spacemath.gsfc.nasa.gov/stars/5Page44.pdf
https://spacemath.gsfc.nasa.gov/stars/6Page106.pdf
https://spacemath.gsfc.nasa.gov/weekly/10Page55.pdf
https://spacemath.gsfc.nasa.gov/weekly/6Page89.pdf
https://spaceradiation.larc.nasa.gov/nasapapers/RP1257.pdf
https://spinoff.nasa.gov/back_issues_archives/1985.pdf
https://swift.gsfc.nasa.gov/analysis/xrt_swguide_v1_2.pdf
https://tmo.jpl.nasa.gov/progress_report2/42-44/44N.PDF
https://wind.nasa.gov/docs/MFI_Lepping_SSR1995.pdf

===================================================================
Extension: doc
===================================================================
https://acquisition.jpl.nasa.gov/download/terms-conditions/solicitation-group-a/A16-0359.doc
https://acquisition.jpl.nasa.gov/download/terms-conditions/solicitation-group-b/B13-2703.doc
https://acquisition.jpl.nasa.gov/download/terms-conditions/solicitation-group-b/B1-62-301.doc
https://acquisition.jpl.nasa.gov/download/terms-conditions/solicitation-group-b/B7-2891.doc
https://acquisition.jpl.nasa.gov/download/terms-conditions/supporting-documents/1047-NC.doc
تنزيل الأداة