
BinGoo! एक Linux bash आधारित Bing और Google Dorking टूल
__ ,--="=--, __
/ ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/
-'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() (
( ____ _ ____ _ )
) | __ )() __ / | ___ ___ | | (
( | _ | | ' | | _ / _ \ / _ | | )
) | |) | | | | | || | () | () || (
( |/||| ||_|_/ ___/() )
) (
'-----v1--------------By-Hood3dRob1n----'
BinGoo README फ़ाइल में आपका स्वागत है!
यह आपको इस टूल के बारे में एक सामान्य अवलोकन और इसका उपयोग कैसे करना है, इस बारे में बताएगा। यह मेरी एक परियोजना का परिणाम है जिसमें मैं शोध के लिए बड़ी संख्या में लिंक इकट्ठा करने का बेहतर समाधान निकालना चाहता था और मैंने इसे अपनी हैकिंग आवश्यकताओं के अनुरूप ढाला। मैंने यह भी तय किया कि मैं सब कुछ bash में करूंगा ताकि चीजें अपने लिए कठिन बना सकूं, क्योंकि मैं ऐसा ही हूं :p
BinGoo मेरा ऑल-इन-वन डॉर्किंग टूल का संस्करण है जो शुद्ध bash में लिखा गया है। यह Google और Bing दोनों की मुख्य खोज पृष्ठों का उपयोग करके प्रदान किए गए खोज शब्दों के आधार पर बड़ी संख्या में लिंक प्राप्त करता है। आप एक बार में एक डॉर्क खोज सकते हैं या प्रति पंक्ति एक डॉर्क के साथ सूचियाँ बना सकते हैं और बड़े पैमाने पर स्कैन कर सकते हैं। जब आप इसके साथ समाप्त कर लें, या शायद आपने अन्य माध्यमों से लिंक एकत्र किए हैं, तो आप विश्लेषण उपकरणों पर जा सकते हैं ताकि कमजोरियों के सामान्य संकेतों का परीक्षण कर सकें। परिणामों को खोजों के आधार पर उनकी अपनी फाइलों में साफ-सुथरे ढंग से क्रमबद्ध किया जाता है। यदि आप आगे ले जाना चाहते हैं, तो आप उन्हें SQL या LFI टूल के माध्यम से चला सकते हैं जो कुछ अर्ध-कार्यशील घरेलू रचनाएँ हैं जो मैंने bash में बनाई हैं या आप SQLMAP और FIMAP रैपर टूल का उपयोग कर सकते हैं जो मैंने लिखे हैं और जो बहुत बेहतर और अधिक सटीकता के साथ काम करते हैं। मैंने जीवन को आसान बनाने के लिए कुछ उपयोगी विशेषताएं भी शामिल की हैं, जैसे डोमेन प्रकार या देश कोड के आधार पर जियो डॉर्किंग या शेयर्ड होस्टिंग चेकर जो पूर्व-कॉन्फ़िगर्ड Bing खोज और एक डॉर्क सूची का उपयोग करके एक ही सर्वर पर अन्य साइटों पर संभावित कमजोरियों को खोजता है। मैंने एक सरल एडमिन पेज खोजक भी शामिल किया है जो एक प्रदान की गई सूची और अस्तित्व की पुष्टि के लिए सर्वर प्रतिक्रिया कोड पर आधारित काम करता है। एक साथ, मुझे लगता है कि यह सब एक अच्छे पैकेज के रूप में काम करता है!
- LYNX और CURL कोर कार्यक्षमता के लिए आवश्यक
- LYNX/CURL इंस्टॉल: apt-get install lynx; apt-get install curl
- NMAP, FIMAP और SQLMAP प्लगइन्स और परीक्षण कार्यक्षमता (digger, fimap एवं sqlmap रैपर) के लिए आवश्यक। SVN का उपयोग करके उन्हें वहां इंस्टॉल करें जहां आप उन्हें स्टोर करना चाहते हैं:
- FIMAP इंस्टॉल: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
- cd fimap/; chmod +x fimap.py; ./fimap.py --help
- SQLMAP इंस्टॉल: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
- NMAP इंस्टॉल: svn co https://svn.nmap.org/nmap nmap
- cd nmap/; ./configure; make; sudo make install; nmap --help
नोट: FIMAP का SVN संस्करण होना आवश्यक है क्योंकि इसमें ऐसी विशेषताएं हैं जो मानक संस्करण (या BackTrack में डिफ़ॉल्ट रूप से शामिल संस्करण, --bmin, --bmax, -D + विकल्प...) में शामिल नहीं हैं, इसलिए अपनी पुरानी कॉपी हटा दें या इसे साथ-साथ इंस्टॉल करें, आपकी मर्जी...
आप सभी पथ जानकारी BinGoo फ़ाइल की पंक्तियों 14-21 में कॉन्फ़िगरेशन अनुभाग में आवश्यकतानुसार दर्ज कर सकते हैं।
बस मुख्य मेन्यू में उस सर्च इंजन को चुनें जिसका आप उपयोग करना चाहते हैं और फिर संकेतों का पालन करें। आप अपने उपयोगकर्ता इनपुट के आधार पर एक एकल डॉर्क चला सकते हैं और जितना चाहें अनुकूलित कर सकते हैं या आप इसे डॉर्क फ़ाइल की ओर इंगित कर सकते हैं। मैंने डिफ़ॉल्ट पैकेज में कुछ शामिल किए हैं जो BinGoo/ फ़ोल्डर के अंदर dorks/ निर्देशिका में पाए जा सकते हैं। आप इसे कहीं भी इंगित कर सकते हैं, बस सुनिश्चित करें कि प्रति पंक्ति एक डॉर्क हो ताकि यह गड़बड़ न हो। सभी जानकारी प्रदान करने के बाद, टूल अपना जादू चलाएगा और सभी परिणामों वाली लिंक फ़ाइलें उत्पन्न करेगा। आपको Bing खोजों के लिए b-links.txt और Google खोजों के लिए g-links.txt नामक फ़ाइल मिलेगी।
नोट: Google डॉर्कर अब Google की प्रतिबंधों को बायपास नहीं करता है, लेकिन यदि आप स्कैन करते हैं और फिर विश्लेषण करते हैं या Google के साथ स्कैन करते हैं, फिर Bing के साथ स्कैन करते हैं, फिर विश्लेषण करते हैं तो आप ब्लॉक को कम से कम रखेंगे और आपको कोई समस्या नहीं दिखेगी। यदि आपको Google से परिणाम नहीं मिलते हैं तो संभवतः यह अस्थायी IP ब्लॉक के कारण है, तब तक Bing का उपयोग करें जब तक यह ताज़ा न हो जाए और समाप्त न हो जाए (इस स्थिति से बचने के लिए पहली सलाह का ध्यान रखें)।
यह मेरा तरीका है उपयोगकर्ताओं को अपनी खोजों के लिए डोमेन प्रकार निर्धारित करने की अनुमति देने का। मैंने इस विकल्प के लिए उपयोग किए जाने वाले डॉर्क्स की एक पूर्व-निर्मित सूची (dorks/site.lst) सेट की है, जिसे आप चाहें तो संशोधित कर सकते हैं। यह उपयोगकर्ता द्वारा प्रदान किए गए साइट प्रकार या देश कोड के विरुद्ध एक सूची स्कैन चलाता है और लिंक परिणामों को एक फ़ाइल में उत्पन्न करता है जिसमें प्रदान किया गया जियो कोड या साइट प्रकार शामिल होगा ताकि ट्रैक रखना आसान हो।
Bing जियो डॉर्कर के विकल्पों में शामिल हैं:
AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ
CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR
GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW
SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ
UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW
BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX
यह मॉड्यूल dorks/sharedhosting.lst का उपयोग करके उपयोगकर्ता द्वारा प्रदान किए गए IP या साइट नाम के विरुद्ध एक सूची स्कैन चलाएगा ताकि यह देखा जा सके कि उसी सर्वर पर अन्य साइटें हैं जिनमें संभावित कमजोरियाँ हो सकती हैं। आप अपनी पसंद के अनुसार उपयोग की गई डॉर्क फ़ाइल को छोटा या बढ़ा सकते हैं।
यह एक और स्क्रिप्ट है जो मैंने अलग से लिखी और मिश्रण में शामिल करने का फैसला किया क्योंकि मुझे यह हर समय उपयोगी लगती है, इसलिए सोचा कि दूसरों को भी लगेगी। यह plugins फ़ोल्डर में है और मुख्य स्क्रिप्ट द्वारा मेनू विकल्पों के माध्यम से कॉल किया जाता है। यह कुछ अंतर्निहित टूल और कुछ ऑनलाइन साइटों का उपयोग करके एक लक्ष्य साइट पर जानकारी एकत्र करता है। यह Alexa रैंकिंग, SameIP शेयर्ड होस्टिंग जाँच, Bing शेयर्ड होस्टिंग जाँच, सब-डोमेन जाँच, whois जानकारी और एक त्वरित nmap स्कैन चलाएगा। एक साथ, यह सीधा निशाना लगाए बिना बहुत सारी जानकारी प्रदान कर सकता है (यदि आप चाहें तो इसे थोड़ा कम करने के लिए nmap स्कैन को टिप्पणी कर सकते हैं)।
यह विकल्प वास्तव में आपको एक नए मेनू अनुभाग में ले जाता है जहाँ आप डॉर्किंग के बाद की गतिविधियाँ कर सकते हैं। इस मेनू से उपलब्ध विकल्पों का त्वरित अवलोकन यहाँ है:
Bing लिंक्स फ़ाइल का विश्लेषण करें: यह विकल्प केवल b-links.txt फ़ाइल का विश्लेषण करेगा जो मुख्य मेनू से Bing खोज द्वारा उत्पन्न होती है।
Google लिंक्स फ़ाइल का विश्लेषण करें: यह विकल्प केवल g-links.txt फ़ाइल का विश्लेषण करेगा जो मुख्य मेनू से Google खोज द्वारा उत्पन्न होती है।
Google और Bing दोनों लिंक्स फ़ाइलों का विश्लेषण करें: यह विकल्प वास्तव में दोनों फ़ाइलों को एक एकल फ़ाइल में जोड़ता है और फिर नई फ़ाइल पर विश्लेषण जाँच चलाता है।
मेरी लिंक्स फ़ाइल का विश्लेषण करें: यह एक विकल्प है जो आपको टूल को अपनी लिंक फ़ाइल की ओर इंगित करने की अनुमति देता है। यह कोई भी फ़ाइल हो सकती है जब तक कि उसमें प्रति पंक्ति एक लिंक हो।
नोट: उपरोक्त विश्लेषण विकल्प पृष्ठों के विरुद्ध एक इंजेक्शन और regex जाँच चलाते हैं ताकि इंजेक्शन कमजोरियों के सामान्य संकेतों की जाँच की जा सके और तदनुसार वर्गीकृत किया जा सके। यदि आप उपयोग की गई सूचियों में कुछ जोड़ना या हटाना चाहते हैं तो आप regex के लिए स्रोत देख सकते हैं। सकारात्मक परिणामों को results/ फ़ोल्डर में फ़िल्टर किया जाता है और कैसे या क्या पाया गया, इसके आधार पर वर्गीकृत किया जाता है। सकारात्मक regex को स्पष्ट रूप से LFI या SQL के रूप में लेबल किया जाता है और टर्मिनल में उस पंक्ति को भी शामिल करता है जहाँ यह पाया गया, जो यह निर्धारित करने में सहायक है कि क्या कचरा है और क्या वास्तविक है। possibles.results फ़ाइल उन पृष्ठों से भरी है जहाँ इंजेक्टेड पृष्ठ ने 85% पाठ का नुकसान लौटाया और तालिका पंक्तियों में कमी भी हुई (एक अच्छा संकेत है कि इंजेक्शन ने परिवर्तन किया है जो एक संभावित कमजोरी का भी संकेत देता है), बहुत सटीक नहीं है लेकिन चिह्नित करना और मैन्युअल रूप से समीक्षा करना बेहतर है बजाय पूरी तरह से छोड़ने के। यदि आपके पास कोई बेहतर विधि है तो कृपया मेरे साथ साझा करें ताकि मैं इस फ़ंक्शन में सुधार कर सकूं :) एक छोटी सी समस्या जब बैक-टू-बैक कमजोरियाँ पहचानी जाती हैं जिसके कारण अगली तीसरी साइट को कमजोर के रूप में चिह्नित किया जाता है जबकि वह नहीं है, आगे सत्यापन परीक्षण इनसे छुटकारा दिलाएंगे लेकिन यह आपका संकेत है कि यह 100% सही नहीं है।
यह मेरा घरेलू एडमिन खोजक है। यह एक छोटी शब्द सूची (plugins/admin.lst) का उपयोग करता है और सर्वर प्रतिक्रिया का न्याय करता है और तदनुसार रिपोर्ट करता है। आप सूची में जितना चाहें जोड़ सकते हैं। स्रोत को कोडित किया गया है ताकि बड़ी सूचियों को संभालने के लिए मल्टी-थ्रेडिंग को अनुकूलित और अनुकरण किया जा सके। डिफ़ॉल्ट सूची काफी अच्छी तरह काम करती है।
यह आपको एक और उप-मेनू पर ले जाता है जहाँ आप अपनी घरेलू वैलिडेटर स्क्रिप्ट चलाना चुन सकते हैं या LFI कमजोरियों की पुष्टि करने के लिए मेरा FIMAP रैपर चला सकते हैं। मेरा टेस्टर 100% काम नहीं करता है और काम प्रगति पर है, लेकिन शामिल किया गया है यदि कोई इसे थोड़ा बेहतर बनाने में मेरी मदद करना चाहता है ताकि यह दिखाया जा सके कि इसे bash में किया जा सकता है :) FIMAP रैपर शानदार काम करता है! यह आपको चुनने की अनुमति देता है कि क्या आप एक एकल साइट के विरुद्ध स्कैन चलाना चाहते हैं, डिफ़ॉल्ट पाया गया results/LFI.results फ़ाइल जो एक सफल विश्लेषण चलाने के बाद उत्पन्न होती है, या आप इसे अपनी लिंक फ़ाइल की ओर इंगित कर सकते हैं। इसका मतलब है कि आप एक बार में एक या बल्क में प्रक्रिया कर सकते हैं!
LFI उपकरण अनुभाग के समान। मैंने वर्बोज़ कमजोरियों के लिए एक घरेलू कॉलम काउंटर बनाया है। यह ठीक काम करता है, लेकिन अभी भी विकासाधीन है। बैकअप के रूप में मैंने एक SQLMAP रैपर स्क्रिप्ट बनाई है जो आपको निश्चितता के लिए SQLMAP द्वारा मान्य करने के लिए उन्हें पास करने की अनुमति देती है। LFI रैपर की तरह ही आप एक एकल साइट, विश्लेषण चरण से डिफ़ॉल्ट results/SQLi.results फ़ाइल, या एक प्रति पंक्ति एक लिंक के साथ अपनी पसंद की कस्टम फ़ाइल के विरुद्ध चलाना चुन सकते हैं।
डिफ़ॉल्ट BackTrack curl इंस्टॉलेशन पर curl --ssl विकल्प पहचाना नहीं जाता है। बस इसे मुख्य bingoo स्क्रिप्ट के अंदर curl_magic() फ़ंक्शन (पंक्ति 474 और 475) से हटा दें और आप ठीक हो जाएंगे।
यदि आप FIMAP का SVN संस्करण नहीं उपयोग कर रहे हैं तो आपको plugins/ निर्देशिका में स्थित LFI स्क्रिप्ट के अंदर तीनों (3) घटनाओं (पंक्ति 77, पंक्ति 96, और पंक्ति 109) से "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" को हटाना होगा। अंततः यह FIMAP के अद्यतन संस्करणों में शामिल किया जाएगा और इसलिए डिफ़ॉल्ट इंस्टॉल में शामिल होगा, लेकिन तब तक हमें सर्वोत्तम परिणामों के लिए SVN से काम करना होगा। इससे निपटो :p
कभी-कभी SQLMAP फ़ॉर्मेटिंग टर्मिनल में गड़बड़ हो जाती है। परिणाम और प्रक्रिया प्रवाह सामान्य रूप से चलना चाहिए इसलिए चिंता न करें। यदि आपको परिणाम स्पष्ट रूप से देखने की आवश्यकता है तो बस sqlmap/output/ फ़ोल्डर खोलें और SQLMAP स्कैन से पूर्ण विवरण देखने के लिए लॉग फ़ाइल देखें। इसे चलने दें जैसे कि यदि आपको साफ निकास नहीं मिलता है तो यह पृष्ठभूमि में कुछ प्रक्रियाएँ छोड़ सकता है। आप इस तरह के किसी कमांड का उपयोग करके उन सभी को मारने का प्रयास कर सकते हैं: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; यदि यह काम नहीं करता है तो आपको पता चल जाएगा क्योंकि टर्मिनल स्क्रीन पर अभी भी सामग्री बहती है, लेकिन यह पृष्ठभूमि में चलने पर bingoo के सभी उदाहरणों को मार देना चाहिए। आप "curl" के लिए भी दोहरा सकते हैं यदि "bingoo" का उपयोग करके पहली हत्या के बाद भी कुछ थ्रेड निकल जाते हैं :)
आप किसी भी समय CTRL+C दबा सकते हैं एक सक्रिय सत्र को रद्द करने के लिए और अधिकांश सक्रिय प्रक्रियाएं मार दी जाएंगी और प्रगति पर सभी कार्य crash.results फ़ाइल में डंप कर दिए जाएंगे ताकि आप पूरी तरह से चीजों को न खोएं। यह परियोजना लगातार प्रगति पर काम है इसलिए समय-समय पर परिवर्तन और अद्यतन हो सकते हैं। फिर से, यदि आपके पास प्रश्न, सुझाव या सुधार और योगदान हैं तो आप मुझे [email protected] पर ईमेल कर सकते हैं।
यह भी ज्ञात रहे कि मैं किसी भी तरह से इस टूल के साथ आपके किसी भी काम की जिम्मेदारी नहीं लेता हूं। अपने जोखिम पर उपयोग करें। सुरक्षित रहें और अगली बार तक, आनंद लें!
ग्रीट्ज़, एच.आर.
#EOF