
Escáner automatizado de desfiguraciones que utiliza consultas Google dork y APIs de scraping para detectar desfiguraciones de sitios web, con alertas por correo electrónico y capacidades de escaneo programado.
____ __
| _ \ ___ / _| __ _ ___ ___ __ _ _ __
| | | |/ _ \ |_ / _` / __|/ __/ _` | '_ \
| |_| | __/ _| (_| \__ \ (_| (_| | | | |
|____/ \___|_| \__,_|___/\___\__,_|_| |_|
Defascan es una herramienta en Python que rastrea internet en busca de tus consultas dork de Google usando APIs y alerta mediante el correo electrónico proporcionado en tiempo de ejecución.
git clone https://github.com/RamXtha/DefaScan.git
pip install -r requirements.txt
chromium
sudo apt install -y chromium-browser
Elige al menos una de las APIs proporcionadas para que el programa funcione correctamente.
Regístrate con tu correo electrónico para obtener los tokens de API. Coloca el token en el archivo key.json en el mismo directorio.
python3 main.py -h
usage: main.py [-h] [--min MIN] [--max MAX] [--sender SENDER_MAIL] [--admin ADMIN_MAIL] [--pass SENDER_PASS] [--perm]
[--query QUERY] [-n NUMBER_OF_PAGES]
DefaScan: Defacement Scanner and Alert
optional arguments:
-h, --help show this help message and exit
--min MIN Minimum delay (in seconds) between a Google dork search. Default: 37 (default: 37)
--max MAX Maximum delay (in seconds) between a Google dork search. Default: 60 (default: 60)
--sender SENDER_MAIL Sender's email (default: None)
--admin ADMIN_MAIL Admin's email you want to send the scan report to (default: None)
--pass SENDER_PASS Sender's password for email (default: None)
--perm, -p Permission to run scanner without APIs. (default: False)
--query QUERY, -q QUERY
query search for Google dork (default: site:.np intitle:"hacked by")
-n NUMBER_OF_PAGES number of search queries for scraping (default: 1)
Ve al directorio que contiene main.py y ejecuta:
➜ /bin/python3 main.py --min 50 --max 60 -p -n 10 --sender [email protected] --admin [email protected] --pass senderpass
Este archivo debe contener las claves API obtenidas después del registro.
{
"scraperapi": "YourKeyHere",
"scrapingdog": "YourKeyHere",
"zenscrape": "Your-Key-Here"
}
Este archivo debe contener la información de la organización, incluyendo su nombre, URLs a verificar y correo electrónico de contacto.
{
"Data": [
{
"suscriberID": 1,
"name": "organization.com.np",
"url": [
"organization1.com.np/cwne.html",
"organization1.com.np/a.html"
],
"email": "[email protected]"
},
{
"suscriberID": 2,
"name": "org2.edu.np",
"url": ["org2.edu.np/site"],
"email": "[email protected]"
}
]
}
Este archivo debe contener las URLs del sitio que no deseamos contactar en absoluto.
{
"Data": [
{
"url": "http://organization.com.np/no"
},
{
"url": "http://abcd.com"
}
]
}
La carpeta Record contendrá todo el resultado, incluyendo los HTML y PDF generados durante el escaneo.