
Go로 작성된 가장 빠른 dork 스캐너입니다.
Go로 작성된 가장 빠른 dork 스캐너입니다.
go-dork는 Google, Shodan, Bing, Duck, Yahoo, Ask 등 다양한 검색 엔진을 지원합니다.
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
매우 간단합니다. go-dork는 다음 명령어로 실행할 수 있습니다:
> go-dork -q "inurl:'...'"
> go-dork -h
이 명령어는 도구에 대한 도움말을 표시합니다. 지원되는 모든 스위치는 아래와 같습니다.
> go-dork -q "inurl:..."
쿼리는 stdin으로도 입력할 수 있습니다.
> cat dorks.txt | go-dork -p 5
사용 가능한 엔진(Google, Shodan, Bing, Duck, Yahoo, Ask) 중에서 검색 엔진을 변경할 수 있습니다.
단, -e 플래그가 지정되지 않으면 기본적으로 Google 검색 엔진을 사용합니다.
> go-dork -e bing -q ".php?id="
위 명령어는 Bing 엔진으로 검색을 수행합니다.
기본적으로 go-dork는 첫 페이지를 스크랩합니다. -p 플래그를 사용하여 페이지를 수정할 수 있습니다.
> go-dork -q "intext:'jira'" -p 5
1페이지부터 5페이지까지 순차적으로 검색합니다.
Shodan 엔진에서 검색 필터를 사용하고 싶다면 사용자 지정 헤더를 추가하여 쿠키나 기타 헤더 부분을 전달할 수 있습니다.
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
프록시를 사용하면 Google이나 다른 엔진에서 캡차가 발생할 때 유용합니다.
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
go-dork의 결과를 다른 도구와 연결하려면 -s 플래그를 사용하세요.
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
여전히 혼동이 있거나 버그를 발견했다면 이슈를 열어 주세요. 모든 버그 리포트는 감사히 받습니다. 일부 기능은 여유 시간 부족으로 아직 테스트되지 않았습니다.
MIT. 자세한 내용은 LICENSE 파일을 참조하세요.
| 플래그 | 설명 |
|---|
| -q/--query | 검색 쿼리 (필수) |
| -e/--engine | 검색 엔진 지정 (기본값: Google) |
| (옵션: Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | 페이지 수 지정 (기본값: 1) |
| -H/--header | 검색 엔진에 사용자 지정 헤더 전달 |
| -x/--proxy | 프록시 사용 |
| -s/--silent | 자동 모드, 출력에 결과만 표시 |