Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BinGoo — BinGoo! Uno strumento per il Dorking su Bing e Google basato su bash Linux | Kitploit
Strumenti/GitHubGitHub/hood3drob1n/bingoo
OSINT (Open Source Intelligence)RicognizioneScanner di Vulnerabilità WebAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration Testing
GitHubhood3drob1n/bingoo

BinGoo

BinGoo! Uno strumento per il Dorking su Bing e Google basato su bash Linux

Vedi Repository
2401072314 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

__ ,--="=--, __ / ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/ -'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() ( ( ____ _ ____ _ ) ) | __ )() __ / | ___ ___ | | ( ( | _ | | ' | | _ / _ \ / _ | | ) ) | |) | | | | | || | () | () || ( ( |/||| ||_|_/ ___/() ) ) ( '-----v1--------------By-Hood3dRob1n----'

                              Benvenuto nel file README di BinGoo!    

Queste informazioni dovrebbero darti una panoramica generale di cosa tratta lo strumento e come usarlo. Questo è il risultato di un mio progetto per trovare una soluzione migliore per raccogliere link in massa per ricerca, e l'ho modificato per adattarlo alle mie esigenze di hacking. Ho anche deciso di fare tutto in bash per renderlo più difficile a me stesso, beh, perché sono fatto così :p

BinGoo è la mia versione di uno strumento di dorking tutto-in-uno scritto in bash puro. Sfrutta i motori di ricerca principali di Google E Bing per raschiare una grande quantità di link in base ai termini di ricerca forniti. Puoi scegliere di cercare un singolo dork alla volta o creare liste con un dork per riga ed eseguire scansioni di massa. Una volta terminato, o forse hai link raccolti da altri mezzi, puoi passare agli strumenti di Analisi per testare segni comuni di vulnerabilità. I risultati vengono ordinati ordinatamente nei rispettivi file in base ai risultati. Se vuoi approfondire, puoi eseguirli tramite gli strumenti SQL o LFI, che sono alcune creazioni casalinghe semi-funzionanti che ho realizzato in bash, oppure usare i wrapper SQLMAP e FIMAP che ho scritto e che funzionano molto meglio con maggiore precisione e risultati. Ho anche incluso alcune funzionalità interessanti per semplificare la vita, come il Geo dorking basato sul tipo di dominio o sui codici nazionali del dominio, o il controllo hosting condiviso che utilizza una ricerca Bing preconfigurata e una lista di dork per trovare possibili vulnerabilità su altri siti sullo stesso server. Ho anche incluso un semplice localizzatore di pagine di admin che funziona semplicemente basandosi su una lista fornita e codici di risposta del server per la conferma dell'esistenza. Insieme, penso che tutto funzioni come un bel pacchetto!


BinGoo 101:

Prerequisiti:

- LYNX e CURL necessari per le funzionalità principali
	- Installazione LYNX/CURL: apt-get install lynx; apt-get install curl
- NMAP, FIMAP e SQLMAP necessari per i plugin e le funzionalità di test (digger, wrapper fimap e sqlmap). Installa con SVN dove vuoi conservarli:
	- Installazione FIMAP: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
		- cd fimap/; chmod +x fimap.py; ./fimap.py --help
	- Installazione SQLMAP: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
		- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
	- Installazione NMAP: svn co https://svn.nmap.org/nmap nmap
		- cd nmap/; ./configure; make; sudo make install; nmap --help

NOTA: L'istanza di FIMAP deve essere la versione SVN poiché contiene funzionalità utilizzate che non sono incluse nella versione standard (o quella inclusa in BackTrack per impostazione predefinita: --bmin, --bmax, -D + opzioni....) quindi elimina la tua vecchia copia o installala affiancata, come preferisci...

Puoi inserire tutte le informazioni sui percorsi nel file BinGoo alle righe 14-21 nella sezione di configurazione per modificare secondo necessità.


PANORAMICA DELLE FUNZIONI:

  1. Dorker Google e Bing:

Semplicemente scegli il motore di ricerca che vuoi utilizzare dal menu principale e segui le istruzioni. Puoi eseguire un singolo dork basato sul tuo input e personalizzare come preferisci OPPURE puoi puntare a un file di dork. Ne ho inclusi alcuni con il pacchetto predefinito che si trovano nella directory dorks/ all'interno della cartella BinGoo/. Puoi puntare dove vuoi, assicurati solo che ci sia un dork per riga per non creare confusione. Una volta fornite tutte le informazioni, lo strumento farà la sua magia e genererà file di link per l'output contenenti tutti i risultati. Otterrai un file chiamato b-links.txt per le ricerche Bing e g-links.txt per le ricerche Google.

NOTA: Il dorker Google non bypassa più le restrizioni di Google, ma se esegui una scansione e poi analizzi, o esegui la scansione con Google, poi con Bing, poi Analizzi, manterrai i blocchi al minimo e non dovresti notare problemi. Se non ottieni risultati da Google probabilmente è dovuto a un blocco IP temporaneo, usa semplicemente Bing fino a quando non si ripristina e scompare (tieni conto del primo consiglio per evitare questa situazione).


  1. Bing Geo Dorker:

Questo è il mio modo di permettere agli utenti di definire il tipo di dominio per le loro ricerche. Ho impostato una lista predefinita di dork che uso per questa opzione (dorks/site.lst) che puoi modificare se lo desideri. Esegue una scansione di lista contro il TIPO DI SITO o CODICE NAZIONALE fornito dall'utente e genera i risultati dei link in un file che includerà il codice Geo o il tipo di sito fornito per facilitare il monitoraggio.

Opzioni per Bing Geo Dorker: AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW

BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX


  1. Controllo Hosting Condiviso Bing:

Questo modulo esegue una scansione di lista utilizzando dorks/sharedhosting.lst contro un IP o nome del sito fornito dall'utente per vedere se ci sono altri siti sullo stesso server che potrebbero avere possibili vulnerabilità. Puoi restringere o espandere il file dork usato come preferisci.


  1. Strumento di Ricognizione Digger:

Questo è un altro script che ho scritto separatamente e ho deciso di incorporarlo nel mix perché lo trovo sempre utile, quindi ho pensato che anche altri lo avrebbero trovato utile. Si trova nella cartella plugins e viene chiamato dallo script principale tramite le opzioni del menu. Utilizza alcuni strumenti integrati e alcuni siti online per raccogliere informazioni su un sito di destinazione. Esegue un controllo sul ranking Alexa, controllo hosting condiviso SameIP, controllo hosting condiviso Bing, controllo sottodomini, informazioni whois e una rapida scansione nmap. Insieme, questo può fornire una grande quantità di informazioni senza prendere una mira diretta (puoi commentare la scansione nmap se vuoi attenuarla un po').

Scarica lo strumento