
Go में लिखा गया सबसे तेज़ डॉर्क स्कैनर।
Go में लिखा गया सबसे तेज़ dork स्कैनर।
go-dork द्वारा विभिन्न खोज इंजन भी समर्थित हैं, जिनमें Google, Shodan, Bing, Duck, Yahoo और Ask शामिल हैं।
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
यह काफी सरल है, go-dork को इस प्रकार चलाया जा सकता है:
> go-dork -q "inurl:'...'"
> go-dork -h
यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ सभी स्विच हैं जो यह समर्थन करता है।
| Flag | Description |
|---|---|
| -q/--query | खोज क्वेरी (आवश्यक) |
| -e/--engine | खोज इंजन प्रदान करें (डिफ़ॉल्ट: Google) |
| (विकल्प: Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | पृष्ठों की संख्या निर्दिष्ट करें (डिफ़ॉल्ट: 1) |
| -H/--header | खोज इंजन को कस्टम हेडर पास करें |
| -x/--proxy | सर्फिंग के लिए प्रॉक्सी का उपयोग करें |
| -s/--silent | मौन मोड, केवल आउटपुट में परिणाम प्रिंट करता है |
> go-dork -q "inurl:..."
क्वेरीज़ को stdin के साथ भी इनपुट किया जा सकता है
> cat dorks.txt | go-dork -p 5
खोज इंजन को उपलब्ध इंजनों से बदला जा सकता है: Google, Shodan, Bing, Duck, Yahoo, Ask. हालांकि, यदि -e फ़्लैग परिभाषित नहीं है, तो यह डिफ़ॉल्ट रूप से Google खोज इंजन का उपयोग करेगा।
> go-dork -e bing -q ".php?id="
यह Bing इंजन द्वारा खोज करेगा।
डिफ़ॉल्ट रूप से, go-dork पहले पृष्ठ को स्क्रैप करता है, आप -p फ़्लैग का उपयोग करके अनुकूलित कर सकते हैं।
> go-dork -q "intext:'jira'" -p 5
यह पृष्ठ 1 से 5 तक क्रमिक रूप से खोजेगा।
शायद आप Shodan इंजन पर एक खोज फ़िल्टर का उपयोग करना चाहते हैं, आप कुकीज़ या अन्य हेडर भागों को जोड़ने के लिए कस्टम हेडर का उपयोग कर सकते हैं।
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
प्रॉक्सी का उपयोग करना, यह तब भी उपयोगी हो सकता है जब Google या अन्य इंजन कैप्चा का सामना करते हैं।
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
यदि आप go-dork के परिणामों को किसी अन्य टूल के साथ श्रृंखलाबद्ध करना चाहते हैं, तो -s फ़्लैग का उपयोग करें।
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
यदि आप अभी भी भ्रमित हैं या कोई बग पाया है, तो कृपया issue खोलें। सभी बग रिपोर्ट की सराहना की जाती है, खाली समय की कमी के कारण कुछ सुविधाओं का अभी तक परीक्षण नहीं किया गया है।
MIT. अधिक जानकारी के लिए LICENSE देखें।