
O scanner de dorks mais rápido escrito em Go.
O scanner dork mais rápido escrito em Go.
Há também vários mecanismos de busca suportados pelo go-dork, incluindo Google, Shodan, Bing, Duck, Yahoo e Ask.
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
É bastante simples, go-dork pode ser executado com:
> go-dork -q "inurl:'...'"
> go-dork -h
Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções suportadas.
> go-dork -q "inurl:..."
Consultas também podem ser inseridas via stdin
> cat dorks.txt | go-dork -p 5
O mecanismo de busca pode ser alterado entre os mecanismos disponíveis: Google, Shodan, Bing, Duck, Yahoo, Ask. No entanto, se a flag -e não for definida, usará o Google como padrão.
> go-dork -e bing -q ".php?id="
Isso fará uma busca pelo mecanismo Bing.
Por padrão, go-dork extrai a primeira página, você pode personalizar usando a flag -p.
> go-dork -q "intext:'jira'" -p 5
Ele buscará sequencialmente das páginas 1 a 5.
Talvez você queira usar um filtro de busca no mecanismo Shodan, pode usar cabeçalhos personalizados para adicionar cookies ou outras partes do cabeçalho.
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
Usar um proxy também pode ser útil se o Google ou outros mecanismos encontrarem Captcha.
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
Se você quiser encadear os resultados do go-dork com outra ferramenta, use a flag -s.
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
Se você ainda está confuso ou encontrou um bug, por favor abra uma issue. Todos os relatórios de bug são apreciados, alguns recursos ainda não foram testados devido à falta de tempo livre.
MIT. Veja LICENSE para mais detalhes.
| Flag | Descrição |
|---|
| -q/--query | Consulta de pesquisa (obrigatório) |
| -e/--engine | Fornecer mecanismo de busca (padrão: Google) |
| (opções: Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | Especificar número de páginas (padrão: 1) |
| -H/--header | Passar cabeçalho personalizado para o mecanismo de busca |
| -x/--proxy | Usar proxy para navegação |
| -s/--silent | Modo silencioso, exibe apenas os resultados na saída |