
BinGoo! Un outil de Dorking Bing et Google basé sur bash Linux.
__ ,--="=--, __
/ ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/
-'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() (
( ____ _ ____ _ )
) | __ )() __ / | ___ ___ | | (
( | _ | | ' | | _ / _ \ / _ | | )
) | |) | | | | | || | () | () || (
( |/||| ||_|_/ ___/() )
) (
'-----v1--------------By-Hood3dRob1n----'
Bienvenue dans le fichier README de BinGoo !
Ceci devrait vous donner un aperçu général de ce qu'est l'outil et comment l'utiliser. C'est le résultat d'un projet que j'ai mené pour trouver une meilleure solution de collecte massive de liens pour la recherche, et je l'ai ajusté pour correspondre à mes besoins en matière de hacking. J'ai aussi décidé de tout faire en bash pour me compliquer la vie, parce que c'est comme ça que je suis :p
BinGoo est ma version d'un outil de dorking tout-en-un écrit en bash pur. Il exploite les pages de recherche principales de Google ET Bing pour récupérer un grand nombre de liens basés sur des termes de recherche fournis. Vous pouvez choisir de rechercher un seul dork à la fois ou de créer des listes avec un dork par ligne et effectuer des analyses massives. Une fois que vous avez terminé, ou peut-être que vous avez des liens obtenus par d'autres moyens, vous pouvez passer aux outils d'analyse pour tester les signes courants de vulnérabilités. Les résultats sont triés proprement dans leurs propres fichiers respectifs en fonction des découvertes. Si vous voulez aller plus loin, vous pouvez les exécuter via les outils SQL ou LFI qui sont des créations maison semi-fonctionnelles que j'ai faites en bash, ou utiliser les outils wrapper SQLMAP et FIMAP que j'ai écrits, qui fonctionnent beaucoup mieux avec une plus grande précision et de meilleurs résultats. J'ai aussi inclus quelques fonctionnalités pratiques pour faciliter la vie, comme le dorking géographique basé sur le type de domaine ou les codes de pays de domaine, ou le vérificateur d'hébergement partagé qui utilise une recherche Bing préconfigurée et une liste de dorks pour trouver d'éventuelles vulnérabilités sur d'autres sites du même serveur. J'ai aussi inclus un simple chercheur de page d'administration qui fonctionne simplement à partir d'une liste fournie et des codes de réponse du serveur pour confirmer l'existence. Ensemble, je pense que tout cela forme un joli petit package !
- LYNX & CURL requis pour les fonctionnalités de base
- Installation LYNX/CURL : apt-get install lynx ; apt-get install curl
- NMAP, FIMAP & SQLMAP requis pour les plugins et les fonctionnalités de test (digger, wrappers fimap et sqlmap). Installez-les avec SVN à l'endroit où vous souhaitez les stocker :
- Installation FIMAP : svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
- cd fimap/ ; chmod +x fimap.py ; ./fimap.py --help
- Installation SQLMAP : svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
- cd sqlmap/ ; chmod +x sqlmap.py ; ./sqlmap.py --help
- Installation NMAP : svn co https://svn.nmap.org/nmap nmap
- cd nmap/ ; ./configure ; make ; sudo make install ; nmap --help
NOTE : L'instance FIMAP doit être la version SVN car elle contient des fonctionnalités qui ne sont pas incluses dans la version standard (ou celle incluse par défaut dans BackTrack, --bmin, --bmax, -D + options...), alors supprimez votre ancienne copie ou installez-la côte à côte, comme vous voulez...
Vous pouvez saisir tous les chemins d'accès dans le fichier BinGoo, lignes 14-21 dans la section de configuration, pour les ajuster selon vos besoins.
Choisissez simplement le moteur de recherche que vous souhaitez utiliser depuis le menu principal, puis suivez les invites. Vous pouvez exécuter un seul dork basé sur votre saisie utilisateur et personnaliser autant que vous le souhaitez, OU vous pouvez pointer vers un fichier de dorks. J'en ai inclus quelques-uns avec le package par défaut, que vous trouverez dans le répertoire dorks/ à l'intérieur du dossier BinGoo/. Vous pouvez pointer où vous voulez, assurez-vous simplement qu'il y a un dork par ligne pour que cela ne pose pas de problème. Une fois toutes les informations fournies, l'outil fera sa magie et générera des fichiers de liens pour la sortie contenant tous les résultats. Vous obtiendrez un fichier appelé b-links.txt pour les recherches Bing et g-links.txt pour les recherches Google.
NOTE : Le dorker Google ne contourne plus les restrictions de Google, mais si vous scannez puis analysez, ou scannez avec Google, puis scannez avec Bing, puis analysez, vous réduirez les blocages au minimum et ne devriez pas rencontrer de problèmes. Si vous n'obtenez pas de résultats de Google, c'est probablement dû à un blocage temporaire de votre IP, utilisez simplement Bing jusqu'à ce que cela se rafraîchisse et disparaisse (tenez compte du premier conseil pour éviter cette situation).
C'est ma façon de permettre aux utilisateurs de définir le type de domaine pour leurs recherches. J'ai défini une liste préconstruite de dorks que j'utilise pour cette option (dorks/site.lst), que vous pouvez modifier si vous le souhaitez. Elle exécute une analyse de liste par rapport au TYPE DE SITE ou CODE DE PAYS fourni par l'utilisateur et génère les résultats de liens dans un fichier qui inclura le code géographique ou le type de site fourni pour faciliter le suivi.
Options pour le Dorkeur Géographique Bing : AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW
BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX
Ce module exécutera une analyse de liste en utilisant dorks/sharedhosting.lst par rapport à une IP ou un nom de site fourni par l'utilisateur pour voir s'il y a d'autres sites sur le même serveur qui pourraient présenter des vulnérabilités. Vous pouvez réduire ou étendre le fichier de dorks utilisé comme vous le souhaitez.