GooFuzz - La Puissance des Google Dorks
Crédits
Auteur : M3n0sD0n4ld
Description :
GooFuzz est un script écrit en Bash Scripting qui utilise des techniques de recherche avancées de Google pour obtenir des informations sensibles dans des fichiers ou des répertoires sans faire de requêtes au serveur web.
Quoi de neuf
Vous voulez découvrir les nouvelles fonctionnalités de la version 2.0 et comment utiliser correctement l'outil ?
Consultez l'article suivant et tirez le meilleur parti de l'outil.
Prérequis
- Bash/Zsh : Le moteur principal où le script s'exécute.
- curl : Utilisé pour effectuer des requêtes HTTP vers les moteurs de recherche.
- jq : Requis pour traiter et filtrer les réponses au format JSON.
- sed : Outil standard de traitement de texte sur les systèmes Unix.
- API Google et création d'un moteur de recherche programmable : Requis pour ajouter le
cxId et l'apikey dans un fichier. Les deux sont gratuits.
Obtenez votre clé API
- Allez sur Google Cloud Console.
- Créez un nouveau projet (donnez-lui un nom, par exemple
GooFuzz-Project).
- Dans la barre de recherche en haut, tapez "Custom Search API" et cliquez sur le bouton Activer.
- Une fois activé, allez dans l'onglet "Identifiants" dans le menu de gauche.
- Cliquez sur "Créer des identifiants" -> "Clé API".
- Gardez-la en sécurité ! C'est votre
clé API.
2. Obtenez votre ID CX (Moteur de recherche programmable)
- Allez sur le tableau de bord du Moteur de recherche programmable.
- Cliquez sur "Ajouter" pour créer un nouveau moteur de recherche.
- Dans la section "Que rechercher", sélectionnez "Rechercher sur tout le Web" (c'est essentiel pour que GooFuzz ne soit pas limité à un seul site).
- Donnez-lui un nom (par exemple
GooFuzz-Search) et cliquez sur Créer.
- Allez maintenant dans les paramètres du moteur de recherche que vous venez de créer et cherchez "ID du moteur de recherche".
- Ce code alphanumérique est votre
cxId.
Téléchargement et installation :```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
sudo apt install jq
chmod +x GooFuzz
./GooFuzz -h
# Docker version:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h
Utilisation: