
Gitlab 및 Github에서 OSINT 및 버그 바운티 정찰(recon)을 위해 키워드 검색을 빠르게 수행하는 도구
Dorky는 입력 단어 목록을 기반으로 GitHub 및 GitLab에서 조직 이름, 리포지토리 이름, 사용자 이름을 검색하는 명령줄 도구입니다. 이 도구는 보안 평가를 위한 잠재적 대상을 식별하거나, 흥미로운 프로젝트를 찾거나, GitHub 및 GitLab에서 새로운 조직과 사용자를 발견하는 데 유용할 수 있습니다.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
정리된 입력 단어를 기반으로 GitHub와 GitLab 양쪽에서 조직 이름, 리포지토리 이름, 사용자 이름을 검색합니다:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
Docker 이미지를 빌드합니다:
docker build -t dorky .
Docker 컨테이너를 실행합니다:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
your-github-token 및 your-gitlab-token을 각각 GitHub 및 GitLab 액세스 토큰으로 바꾸세요.
단어 목록을 Dorky 도구로 파이프하고 적절한 플래그를 사용하여 검색 범주와 플랫폼을 지정하세요:
cat wordlist.txt | ./dorky -uro -gh
사용 가능한 플래그:
-o: 조직 이름 검색 (GitLab의 그룹 포함)-r: 리포지토리 이름 검색 (GitLab의 프로젝트 포함)-u: 사용자 이름 일치 검색-max: 범주당 최대 검색 결과 수 설정 (기본값: 10)-c: 검색을 수행하기 전에 입력 URL을 정리하여 단어로 변환-gh: GitHub만 검색-gl: GitLab만 검색-s: 다른 도구로 파이프하기 위한 간단한 출력 스타일-v: 더 자세한 출력을 위해 상세(verbose) 모드 활성화기본적으로 이 도구는 제공된 액세스 토큰을 기반으로 GitHub와 GitLab을 모두 검색합니다. 두 토큰이 모두 설정되면 두 플랫폼이 모두 검색됩니다. 하나의 토큰만 설정되면 해당 플랫폼만 검색됩니다.