GooFuzz - Google Dorks की शक्ति
श्रेय
Author: M3n0sD0n4ld
विवरण:
GooFuzz एक स्क्रिप्ट है जो Bash Scripting में लिखी गई है और उन्नत Google खोज तकनीकों का उपयोग करके फ़ाइलों या निर्देशिकाओं में संवेदनशील जानकारी प्राप्त करती है, बिना वेब सर्वर पर अनुरोध भेजे।
नया क्या है
क्या आप संस्करण 2.0 की नई सुविधाओं और टूल का सही उपयोग करने के तरीके के बारे में जानना चाहते हैं?
निम्नलिखित लेख देखें और टूल का अधिकतम लाभ उठाएं।
पूर्वापेक्षाएँ
- Bash/Zsh: मुख्य इंजिन जहाँ स्क्रिप्ट चलती है।
- curl: सर्च इंजनों को HTTP अनुरोध भेजने के लिए उपयोग किया जाता है।
- jq: JSON प्रारूप में प्रतिक्रियाओं को संसाधित और फ़िल्टर करने के लिए आवश्यक।
- sed: Unix सिस्टम पर मानक टेक्स्ट प्रोसेसिंग टूल।
- Google API और प्रोग्रामेबल सर्च इंजन बनाना: फ़ाइल में
cxId और apikey जोड़ने के लिए आवश्यक। दोनों मुफ्त हैं।
अपनी API Key प्राप्त करें
- Google Cloud Console पर जाएं।
- एक नया प्रोजेक्ट बनाएं (इसे एक नाम दें, जैसे
GooFuzz-Project)।
- शीर्ष पर सर्च बार में "Custom Search API" टाइप करें और Enable बटन पर क्लिक करें।
- सक्षम होने के बाद, बाएं मेनू में "Credentials" टैब पर जाएं।
- "Create credentials" -> "API key" पर क्लिक करें।
- इसे सुरक्षित रखें! यह आपकी
API key है।
2. अपना CX ID (Programmable Search Engine) प्राप्त करें
- Programmable Search Engine डैशबोर्ड पर जाएं।
- नया सर्च इंजन बनाने के लिए “Add” पर क्लिक करें।
- “What to search” अनुभाग में, “Search the entire Web” चुनें (यह महत्वपूर्ण है ताकि GooFuzz एक ही वेबसाइट तक सीमित न हो)।
- इसे एक नाम दें (जैसे,
GooFuzz-Search) और Create पर क्लिक करें।
- अब आपके द्वारा बनाए गए सर्च इंजन की सेटिंग्स पर जाएं और “Search engine ID” देखें।
- वह अल्फ़ान्यूमेरिक कोड आपका
cxId है।
डाउनलोड और इंस्टॉल:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
sudo apt install jq
chmod +x GooFuzz
./GooFuzz -h
# Docker संस्करण:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h
उपयोग: