
OSINT और bug bounty recon के लिए Gitlab और Github पर त्वरित कीवर्ड खोज करने का एक टूल
Dorky एक कमांड-लाइन टूल है जो इनपुट शब्दों की सूची के आधार पर GitHub और GitLab में संगठन के नामों, रिपॉजिटरी नामों और उपयोगकर्ता नामों में मेल खोजता है। यह टूल सुरक्षा मूल्यांकन के लिए संभावित लक्ष्यों की पहचान करने, दिलचस्प प्रोजेक्ट ढूंढने और GitHub तथा GitLab पर नए संगठनों और उपयोगकर्ताओं को खोजने में सहायक हो सकता है।
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
यह साफ किए गए इनपुट शब्दों के आधार पर GitHub और GitLab दोनों पर संगठन के नामों, रिपॉजिटरी नामों और उपयोगकर्ता नामों की खोज करेगा:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
Docker इमेज बनाएँ:
docker build -t dorky .
Docker कंटेनर चलाएँ:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
your-github-token और your-gitlab-token को क्रमशः अपने GitHub और GitLab एक्सेस टोकन से बदलें।
शब्दों की सूची को Dorky टूल में पाइप करें और खोज श्रेणियों तथा प्लेटफ़ॉर्म निर्दिष्ट करने के लिए उपयुक्त फ़्लैग का उपयोग करें:
cat wordlist.txt | ./dorky -uro -gh
उपलब्ध फ़्लैग:
-o: संगठन के नाम खोजें (GitLab में समूह)-r: रिपॉजिटरी नाम खोजें (GitLab में प्रोजेक्ट)-u: उपयोगकर्ता नाम मेल खोजें-max: प्रति श्रेणी अधिकतम खोज परिणामों की संख्या निर्धारित करें (डिफ़ॉल्ट: 10)-c: खोज करने से पहले इनपुट URL को साफ करके उन्हें शब्दों में बदलें-gh: केवल GitHub खोजें-gl: केवल GitLab खोजें-s: किसी अन्य टूल में पाइप करने के लिए सरल आउटपुट शैली-v: अधिक विस्तृत आउटपुट के लिए वर्बोज़ मोड सक्षम करेंडिफ़ॉल्ट रूप से, टूल प्रदान किए गए एक्सेस टोकन के आधार पर GitHub और GitLab दोनों में खोज करता है। यदि दोनों टोकन सेट हैं, तो दोनों प्लेटफ़ॉर्म खोजे जाएँगे। यदि केवल एक टोकन सेट है, तो केवल उसी प्लेटफ़ॉर्म की खोज होगी।