
Goで書かれた最速のドークスキャナー。
Goで書かれた最速のdorkスキャナーです。
また、go-dorkはGoogle、Shodan、Bing、Duck、Yahoo、Askなど様々な検索エンジンをサポートしています。
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
非常にシンプルで、以下のように実行できます:
> go-dork -q "inurl:'...'"
> go-dork -h
これでツールのヘルプが表示されます。以下がサポートされているすべてのスイッチです。
> go-dork -q "inurl:..."
クエリは標準入力からも入力できます
> cat dorks.txt | go-dork -p 5
利用可能なエンジン(Google, Shodan, Bing, Duck, Yahoo, Ask)から検索エンジンを変更できます。ただし、-eフラグが指定されていない場合はデフォルトでGoogle検索エンジンが使用されます。
> go-dork -e bing -q ".php?id="
これでBingエンジンによる検索が行われます。
デフォルトでは、go-dorkは最初のページをスクレイピングします。-pフラグでカスタマイズできます。
> go-dork -q "intext:'jira'" -p 5
1ページから5ページまで順次検索します。
Shodanエンジンで検索フィルターを使いたい場合など、カスタムヘッダーを使ってクッキーやその他のヘッダー部分を追加できます。
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
プロキシを使用すると、Googleや他のエンジンがCaptchaに遭遇した場合にも役立ちます。
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
go-dorkの結果を他のツールに渡したい場合は、-sフラグを使用します。
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
まだ混乱している場合やバグを見つけた場合は、issueを開いてください。バグ報告はすべて歓迎します。自由時間が不足しているため、いくつかの機能はまだテストされていません。
MIT。詳細はLICENSEを参照してください。
| フラグ | 説明 |
|---|
| -q/--query | 検索クエリ (必須) |
| -e/--engine | 検索エンジンを指定(デフォルト: Google) |
| (オプション: Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | ページ数を指定(デフォルト: 1) |
| -H/--header | 検索エンジンにカスタムヘッダーを渡す |
| -x/--proxy | プロキシを使用して検索 |
| -s/--silent | サイレントモード、結果のみを出力 |