GooFuzz - The Power of Google Dorks
크레딧
저자: M3n0sD0n4ld
설명:
GooFuzz는 Bash 스크립팅으로 작성된 스크립트로, 고급 Google 검색 기법을 사용하여 웹 서버에 요청하지 않고 파일이나 디렉터리에서 민감한 정보를 얻습니다.
새로운 소식
버전 2.0의 새로운 기능과 도구를 올바르게 사용하는 방법에 대해 알아보고 싶으신가요?
아래 문서를 확인하여 도구를 최대한 활용하세요.
사전 요구 사항
- Bash/Zsh: 스크립트가 실행되는 주요 엔진입니다.
- curl: 검색 엔진에 HTTP 요청을 보내는 데 사용됩니다.
- jq: JSON 형식의 응답을 처리하고 필터링하는 데 필요합니다.
- sed: Unix 시스템의 표준 텍스트 처리 도구입니다.
- Google API 및 프로그래밍 가능 검색 엔진 생성:
cxId와 apikey를 파일에 추가하는 데 필요합니다. 둘 다 무료입니다.
API 키 얻기
- Google Cloud Console로 이동합니다.
- 새 프로젝트를 만듭니다(이름을 지정하세요, 예:
GooFuzz-Project).
- 상단 검색창에 "Custom Search API"를 입력하고 활성화 버튼을 클릭합니다.
- 활성화된 후 왼쪽 메뉴에서 "Credentials" 탭으로 이동합니다.
- "Create credentials" -> "API key"를 클릭합니다.
- 안전하게 보관하세요! 이것이
API key입니다.
2. CX ID 얻기 (프로그래밍 가능 검색 엔진)
- Programmable Search Engine 대시보드로 이동합니다.
- "Add"를 클릭하여 새 검색 엔진을 만듭니다.
- "What to search" 섹션에서 "Search the entire Web"을 선택합니다(이것은 GooFuzz가 단일 웹사이트로 제한되지 않도록 하는 데 중요합니다).
- 이름을 지정하고(예:
GooFuzz-Search) Create를 클릭합니다.
- 이제 방금 만든 검색 엔진의 설정으로 이동하여 "Search engine ID"를 찾습니다.
- 해당 영숫자 코드가
cxId입니다.
다운로드 및 설치:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
sudo apt install jq
chmod +x GooFuzz
./GooFuzz -h
# 도커 버전:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h
사용법: