
Le scanneur de dorks le plus rapide écrit en Go.
Le scanner dork le plus rapide écrit en Go.
Il existe également plusieurs moteurs de recherche supportés par go-dork, notamment Google, Shodan, Bing, Duck, Yahoo et Ask.
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
C'est assez simple, go-dork peut être exécuté avec :
> go-dork -q "inurl:'...'"
> go-dork -h
Ceci affichera l'aide de l'outil. Voici tous les commutateurs qu'il supporte.
> go-dork -q "inurl:..."
Les requêtes peuvent également être saisies avec stdin
> cat dorks.txt | go-dork -p 5
Le moteur de recherche peut être changé parmi les moteurs disponibles : Google, Shodan, Bing, Duck, Yahoo, Ask. Cependant, si l'option -e n'est pas définie, il utilisera le moteur de recherche Google par défaut.
> go-dork -e bing -q ".php?id="
Cela effectuera une recherche avec le moteur Bing.
Par défaut, go-dork scrape la première page, vous pouvez personnaliser en utilisant l'option -p.
> go-dork -q "intext:'jira'" -p 5
Il recherchera séquentiellement des pages 1 à 5.
Peut-être souhaitez-vous utiliser un filtre de recherche sur le moteur Shodan, vous pouvez utiliser des en-têtes personnalisés pour ajouter des cookies ou d'autres parties d'en-tête.
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
Utiliser un proxy peut également être utile si Google ou d'autres moteurs rencontrent un Captcha.
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
Si vous souhaitez chaîner les résultats de go-dork avec un autre outil, utilisez l'option -s.
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
Si vous êtes encore confus ou avez trouvé un bug, veuillez ouvrir une issue. Tous les rapports de bugs sont appréciés, certaines fonctionnalités n'ont pas encore été testées par manque de temps libre.
MIT. Voir LICENSE pour plus de détails.
| Option | Description |
|---|
| -q/--query | Requête de recherche (obligatoire) |
| -e/--engine | Fournir le moteur de recherche (par défaut: Google) |
| (options: Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | Spécifier le nombre de pages (par défaut: 1) |
| -H/--header | Passer un en-tête personnalisé au moteur de recherche |
| -x/--proxy | Utiliser un proxy pour naviguer |
| -s/--silent | Mode silencieux, affiche uniquement les résultats |