Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BinGoo — BinGoo! एक Linux bash आधारित Bing और Google Dorking टूल | Kitploit
उपकरण/GitHubGitHub/hood3drob1n/bingoo
OSINT (खुला स्रोत खुफिया)टोहीवेब भेद्यता स्कैनरभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhood3drob1n/bingoo

BinGoo

BinGoo! एक Linux bash आधारित Bing और Google Dorking टूल

रिपॉजिटरी देखें
24010714 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

__ ,--="=--, __ / ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/ -'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() ( ( ____ _ ____ _ ) ) | __ )() __ / | ___ ___ | | ( ( | _ | | ' | | _ / _ \ / _ | | ) ) | |) | | | | | || | () | () || ( ( |/||| ||_|_/ ___/() ) ) ( '-----v1--------------By-Hood3dRob1n----'

root@kitploit:~
                              BinGoo README फ़ाइल में आपका स्वागत है!

यह आपको इस टूल के बारे में एक सामान्य अवलोकन और इसका उपयोग कैसे करना है, इस बारे में बताएगा। यह मेरी एक परियोजना का परिणाम है जिसमें मैं शोध के लिए बड़ी संख्या में लिंक इकट्ठा करने का बेहतर समाधान निकालना चाहता था और मैंने इसे अपनी हैकिंग आवश्यकताओं के अनुरूप ढाला। मैंने यह भी तय किया कि मैं सब कुछ bash में करूंगा ताकि चीजें अपने लिए कठिन बना सकूं, क्योंकि मैं ऐसा ही हूं :p

BinGoo मेरा ऑल-इन-वन डॉर्किंग टूल का संस्करण है जो शुद्ध bash में लिखा गया है। यह Google और Bing दोनों की मुख्य खोज पृष्ठों का उपयोग करके प्रदान किए गए खोज शब्दों के आधार पर बड़ी संख्या में लिंक प्राप्त करता है। आप एक बार में एक डॉर्क खोज सकते हैं या प्रति पंक्ति एक डॉर्क के साथ सूचियाँ बना सकते हैं और बड़े पैमाने पर स्कैन कर सकते हैं। जब आप इसके साथ समाप्त कर लें, या शायद आपने अन्य माध्यमों से लिंक एकत्र किए हैं, तो आप विश्लेषण उपकरणों पर जा सकते हैं ताकि कमजोरियों के सामान्य संकेतों का परीक्षण कर सकें। परिणामों को खोजों के आधार पर उनकी अपनी फाइलों में साफ-सुथरे ढंग से क्रमबद्ध किया जाता है। यदि आप आगे ले जाना चाहते हैं, तो आप उन्हें SQL या LFI टूल के माध्यम से चला सकते हैं जो कुछ अर्ध-कार्यशील घरेलू रचनाएँ हैं जो मैंने bash में बनाई हैं या आप SQLMAP और FIMAP रैपर टूल का उपयोग कर सकते हैं जो मैंने लिखे हैं और जो बहुत बेहतर और अधिक सटीकता के साथ काम करते हैं। मैंने जीवन को आसान बनाने के लिए कुछ उपयोगी विशेषताएं भी शामिल की हैं, जैसे डोमेन प्रकार या देश कोड के आधार पर जियो डॉर्किंग या शेयर्ड होस्टिंग चेकर जो पूर्व-कॉन्फ़िगर्ड Bing खोज और एक डॉर्क सूची का उपयोग करके एक ही सर्वर पर अन्य साइटों पर संभावित कमजोरियों को खोजता है। मैंने एक सरल एडमिन पेज खोजक भी शामिल किया है जो एक प्रदान की गई सूची और अस्तित्व की पुष्टि के लिए सर्वर प्रतिक्रिया कोड पर आधारित काम करता है। एक साथ, मुझे लगता है कि यह सब एक अच्छे पैकेज के रूप में काम करता है!


BinGoo 101:

पूर्वापेक्षाएँ:

root@kitploit:~
- LYNX और CURL कोर कार्यक्षमता के लिए आवश्यक
	- LYNX/CURL इंस्टॉल: apt-get install lynx; apt-get install curl
- NMAP, FIMAP और SQLMAP प्लगइन्स और परीक्षण कार्यक्षमता (digger, fimap एवं sqlmap रैपर) के लिए आवश्यक। SVN का उपयोग करके उन्हें वहां इंस्टॉल करें जहां आप उन्हें स्टोर करना चाहते हैं:
	- FIMAP इंस्टॉल: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
		- cd fimap/; chmod +x fimap.py; ./fimap.py --help
	- SQLMAP इंस्टॉल: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
		- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
	- NMAP इंस्टॉल: svn co https://svn.nmap.org/nmap nmap
		- cd nmap/; ./configure; make; sudo make install; nmap --help

नोट: FIMAP का SVN संस्करण होना आवश्यक है क्योंकि इसमें ऐसी विशेषताएं हैं जो मानक संस्करण (या BackTrack में डिफ़ॉल्ट रूप से शामिल संस्करण, --bmin, --bmax, -D + विकल्प...) में शामिल नहीं हैं, इसलिए अपनी पुरानी कॉपी हटा दें या इसे साथ-साथ इंस्टॉल करें, आपकी मर्जी...

आप सभी पथ जानकारी BinGoo फ़ाइल की पंक्तियों 14-21 में कॉन्फ़िगरेशन अनुभाग में आवश्यकतानुसार दर्ज कर सकते हैं।


फ़ंक्शंस का अवलोकन:

  1. Google और Bing डॉर्कर्स:

बस मुख्य मेन्यू में उस सर्च इंजन को चुनें जिसका आप उपयोग करना चाहते हैं और फिर संकेतों का पालन करें। आप अपने उपयोगकर्ता इनपुट के आधार पर एक एकल डॉर्क चला सकते हैं और जितना चाहें अनुकूलित कर सकते हैं या आप इसे डॉर्क फ़ाइल की ओर इंगित कर सकते हैं। मैंने डिफ़ॉल्ट पैकेज में कुछ शामिल किए हैं जो BinGoo/ फ़ोल्डर के अंदर dorks/ निर्देशिका में पाए जा सकते हैं। आप इसे कहीं भी इंगित कर सकते हैं, बस सुनिश्चित करें कि प्रति पंक्ति एक डॉर्क हो ताकि यह गड़बड़ न हो। सभी जानकारी प्रदान करने के बाद, टूल अपना जादू चलाएगा और सभी परिणामों वाली लिंक फ़ाइलें उत्पन्न करेगा। आपको Bing खोजों के लिए b-links.txt और Google खोजों के लिए g-links.txt नामक फ़ाइल मिलेगी।

नोट: Google डॉर्कर अब Google की प्रतिबंधों को बायपास नहीं करता है, लेकिन यदि आप स्कैन करते हैं और फिर विश्लेषण करते हैं या Google के साथ स्कैन करते हैं, फिर Bing के साथ स्कैन करते हैं, फिर विश्लेषण करते हैं तो आप ब्लॉक को कम से कम रखेंगे और आपको कोई समस्या नहीं दिखेगी। यदि आपको Google से परिणाम नहीं मिलते हैं तो संभवतः यह अस्थायी IP ब्लॉक के कारण है, तब तक Bing का उपयोग करें जब तक यह ताज़ा न हो जाए और समाप्त न हो जाए (इस स्थिति से बचने के लिए पहली सलाह का ध्यान रखें)।


  1. Bing जियो डॉर्कर:

यह मेरा तरीका है उपयोगकर्ताओं को अपनी खोजों के लिए डोमेन प्रकार निर्धारित करने की अनुमति देने का। मैंने इस विकल्प के लिए उपयोग किए जाने वाले डॉर्क्स की एक पूर्व-निर्मित सूची (dorks/site.lst) सेट की है, जिसे आप चाहें तो संशोधित कर सकते हैं। यह उपयोगकर्ता द्वारा प्रदान किए गए साइट प्रकार या देश कोड के विरुद्ध एक सूची स्कैन चलाता है और लिंक परिणामों को एक फ़ाइल में उत्पन्न करता है जिसमें प्रदान किया गया जियो कोड या साइट प्रकार शामिल होगा ताकि ट्रैक रखना आसान हो।

Bing जियो डॉर्कर के विकल्पों में शामिल हैं: AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW

BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX


  1. Bing शेयर्ड होस्टिंग जाँच:

यह मॉड्यूल dorks/sharedhosting.lst का उपयोग करके उपयोगकर्ता द्वारा प्रदान किए गए IP या साइट नाम के विरुद्ध एक सूची स्कैन चलाएगा ताकि यह देखा जा सके कि उसी सर्वर पर अन्य साइटें हैं जिनमें संभावित कमजोरियाँ हो सकती हैं। आप अपनी पसंद के अनुसार उपयोग की गई डॉर्क फ़ाइल को छोटा या बढ़ा सकते हैं।


  1. Digger Recon टूल:

यह एक और स्क्रिप्ट है जो मैंने अलग से लिखी और मिश्रण में शामिल करने का फैसला किया क्योंकि मुझे यह हर समय उपयोगी लगती है, इसलिए सोचा कि दूसरों को भी लगेगी। यह plugins फ़ोल्डर में है और मुख्य स्क्रिप्ट द्वारा मेनू विकल्पों के माध्यम से कॉल किया जाता है। यह कुछ अंतर्निहित टूल और कुछ ऑनलाइन साइटों का उपयोग करके एक लक्ष्य साइट पर जानकारी एकत्र करता है। यह Alexa रैंकिंग, SameIP शेयर्ड होस्टिंग जाँच, Bing शेयर्ड होस्टिंग जाँच, सब-डोमेन जाँच, whois जानकारी और एक त्वरित nmap स्कैन चलाएगा। एक साथ, यह सीधा निशाना लगाए बिना बहुत सारी जानकारी प्रदान कर सकता है (यदि आप चाहें तो इसे थोड़ा कम करने के लिए nmap स्कैन को टिप्पणी कर सकते हैं)।


विश्लेषण और उपकरण अनुभाग:

यह विकल्प वास्तव में आपको एक नए मेनू अनुभाग में ले जाता है जहाँ आप डॉर्किंग के बाद की गतिविधियाँ कर सकते हैं। इस मेनू से उपलब्ध विकल्पों का त्वरित अवलोकन यहाँ है:

Bing लिंक्स फ़ाइल का विश्लेषण करें: यह विकल्प केवल b-links.txt फ़ाइल का विश्लेषण करेगा जो मुख्य मेनू से Bing खोज द्वारा उत्पन्न होती है।

Google लिंक्स फ़ाइल का विश्लेषण करें: यह विकल्प केवल g-links.txt फ़ाइल का विश्लेषण करेगा जो मुख्य मेनू से Google खोज द्वारा उत्पन्न होती है।

Google और Bing दोनों लिंक्स फ़ाइलों का विश्लेषण करें: यह विकल्प वास्तव में दोनों फ़ाइलों को एक एकल फ़ाइल में जोड़ता है और फिर नई फ़ाइल पर विश्लेषण जाँच चलाता है।

मेरी लिंक्स फ़ाइल का विश्लेषण करें: यह एक विकल्प है जो आपको टूल को अपनी लिंक फ़ाइल की ओर इंगित करने की अनुमति देता है। यह कोई भी फ़ाइल हो सकती है जब तक कि उसमें प्रति पंक्ति एक लिंक हो।

नोट: उपरोक्त विश्लेषण विकल्प पृष्ठों के विरुद्ध एक इंजेक्शन और regex जाँच चलाते हैं ताकि इंजेक्शन कमजोरियों के सामान्य संकेतों की जाँच की जा सके और तदनुसार वर्गीकृत किया जा सके। यदि आप उपयोग की गई सूचियों में कुछ जोड़ना या हटाना चाहते हैं तो आप regex के लिए स्रोत देख सकते हैं। सकारात्मक परिणामों को results/ फ़ोल्डर में फ़िल्टर किया जाता है और कैसे या क्या पाया गया, इसके आधार पर वर्गीकृत किया जाता है। सकारात्मक regex को स्पष्ट रूप से LFI या SQL के रूप में लेबल किया जाता है और टर्मिनल में उस पंक्ति को भी शामिल करता है जहाँ यह पाया गया, जो यह निर्धारित करने में सहायक है कि क्या कचरा है और क्या वास्तविक है। possibles.results फ़ाइल उन पृष्ठों से भरी है जहाँ इंजेक्टेड पृष्ठ ने 85% पाठ का नुकसान लौटाया और तालिका पंक्तियों में कमी भी हुई (एक अच्छा संकेत है कि इंजेक्शन ने परिवर्तन किया है जो एक संभावित कमजोरी का भी संकेत देता है), बहुत सटीक नहीं है लेकिन चिह्नित करना और मैन्युअल रूप से समीक्षा करना बेहतर है बजाय पूरी तरह से छोड़ने के। यदि आपके पास कोई बेहतर विधि है तो कृपया मेरे साथ साझा करें ताकि मैं इस फ़ंक्शन में सुधार कर सकूं :) एक छोटी सी समस्या जब बैक-टू-बैक कमजोरियाँ पहचानी जाती हैं जिसके कारण अगली तीसरी साइट को कमजोर के रूप में चिह्नित किया जाता है जबकि वह नहीं है, आगे सत्यापन परीक्षण इनसे छुटकारा दिलाएंगे लेकिन यह आपका संकेत है कि यह 100% सही नहीं है।


एडमिन खोजक:

यह मेरा घरेलू एडमिन खोजक है। यह एक छोटी शब्द सूची (plugins/admin.lst) का उपयोग करता है और सर्वर प्रतिक्रिया का न्याय करता है और तदनुसार रिपोर्ट करता है। आप सूची में जितना चाहें जोड़ सकते हैं। स्रोत को कोडित किया गया है ताकि बड़ी सूचियों को संभालने के लिए मल्टी-थ्रेडिंग को अनुकूलित और अनुकरण किया जा सके। डिफ़ॉल्ट सूची काफी अच्छी तरह काम करती है।


LFI उपकरण:

यह आपको एक और उप-मेनू पर ले जाता है जहाँ आप अपनी घरेलू वैलिडेटर स्क्रिप्ट चलाना चुन सकते हैं या LFI कमजोरियों की पुष्टि करने के लिए मेरा FIMAP रैपर चला सकते हैं। मेरा टेस्टर 100% काम नहीं करता है और काम प्रगति पर है, लेकिन शामिल किया गया है यदि कोई इसे थोड़ा बेहतर बनाने में मेरी मदद करना चाहता है ताकि यह दिखाया जा सके कि इसे bash में किया जा सकता है :) FIMAP रैपर शानदार काम करता है! यह आपको चुनने की अनुमति देता है कि क्या आप एक एकल साइट के विरुद्ध स्कैन चलाना चाहते हैं, डिफ़ॉल्ट पाया गया results/LFI.results फ़ाइल जो एक सफल विश्लेषण चलाने के बाद उत्पन्न होती है, या आप इसे अपनी लिंक फ़ाइल की ओर इंगित कर सकते हैं। इसका मतलब है कि आप एक बार में एक या बल्क में प्रक्रिया कर सकते हैं!


SQLi उपकरण:

LFI उपकरण अनुभाग के समान। मैंने वर्बोज़ कमजोरियों के लिए एक घरेलू कॉलम काउंटर बनाया है। यह ठीक काम करता है, लेकिन अभी भी विकासाधीन है। बैकअप के रूप में मैंने एक SQLMAP रैपर स्क्रिप्ट बनाई है जो आपको निश्चितता के लिए SQLMAP द्वारा मान्य करने के लिए उन्हें पास करने की अनुमति देती है। LFI रैपर की तरह ही आप एक एकल साइट, विश्लेषण चरण से डिफ़ॉल्ट results/SQLi.results फ़ाइल, या एक प्रति पंक्ति एक लिंक के साथ अपनी पसंद की कस्टम फ़ाइल के विरुद्ध चलाना चुन सकते हैं।


ज्ञात समस्याएँ:

डिफ़ॉल्ट BackTrack curl इंस्टॉलेशन पर curl --ssl विकल्प पहचाना नहीं जाता है। बस इसे मुख्य bingoo स्क्रिप्ट के अंदर curl_magic() फ़ंक्शन (पंक्ति 474 और 475) से हटा दें और आप ठीक हो जाएंगे।

यदि आप FIMAP का SVN संस्करण नहीं उपयोग कर रहे हैं तो आपको plugins/ निर्देशिका में स्थित LFI स्क्रिप्ट के अंदर तीनों (3) घटनाओं (पंक्ति 77, पंक्ति 96, और पंक्ति 109) से "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" को हटाना होगा। अंततः यह FIMAP के अद्यतन संस्करणों में शामिल किया जाएगा और इसलिए डिफ़ॉल्ट इंस्टॉल में शामिल होगा, लेकिन तब तक हमें सर्वोत्तम परिणामों के लिए SVN से काम करना होगा। इससे निपटो :p

कभी-कभी SQLMAP फ़ॉर्मेटिंग टर्मिनल में गड़बड़ हो जाती है। परिणाम और प्रक्रिया प्रवाह सामान्य रूप से चलना चाहिए इसलिए चिंता न करें। यदि आपको परिणाम स्पष्ट रूप से देखने की आवश्यकता है तो बस sqlmap/output/ फ़ोल्डर खोलें और SQLMAP स्कैन से पूर्ण विवरण देखने के लिए लॉग फ़ाइल देखें। इसे चलने दें जैसे कि यदि आपको साफ निकास नहीं मिलता है तो यह पृष्ठभूमि में कुछ प्रक्रियाएँ छोड़ सकता है। आप इस तरह के किसी कमांड का उपयोग करके उन सभी को मारने का प्रयास कर सकते हैं: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; यदि यह काम नहीं करता है तो आपको पता चल जाएगा क्योंकि टर्मिनल स्क्रीन पर अभी भी सामग्री बहती है, लेकिन यह पृष्ठभूमि में चलने पर bingoo के सभी उदाहरणों को मार देना चाहिए। आप "curl" के लिए भी दोहरा सकते हैं यदि "bingoo" का उपयोग करके पहली हत्या के बाद भी कुछ थ्रेड निकल जाते हैं :)

आप किसी भी समय CTRL+C दबा सकते हैं एक सक्रिय सत्र को रद्द करने के लिए और अधिकांश सक्रिय प्रक्रियाएं मार दी जाएंगी और प्रगति पर सभी कार्य crash.results फ़ाइल में डंप कर दिए जाएंगे ताकि आप पूरी तरह से चीजों को न खोएं। यह परियोजना लगातार प्रगति पर काम है इसलिए समय-समय पर परिवर्तन और अद्यतन हो सकते हैं। फिर से, यदि आपके पास प्रश्न, सुझाव या सुधार और योगदान हैं तो आप मुझे [email protected] पर ईमेल कर सकते हैं।

यह भी ज्ञात रहे कि मैं किसी भी तरह से इस टूल के साथ आपके किसी भी काम की जिम्मेदारी नहीं लेता हूं। अपने जोखिम पर उपयोग करें। सुरक्षित रहें और अगली बार तक, आनंद लें!

ग्रीट्ज़, एच.आर.

#EOF

टूल डाउनलोड करें