GooFuzz - O Poder dos Google Dorks
Créditos
Autor: M3n0sD0n4ld
Descrição:
GooFuzz é um script escrito em Bash Scripting que usa técnicas avançadas de busca do Google para obter informações sensíveis em arquivos ou diretórios sem fazer requisições ao servidor web.
Novidades
Quer saber sobre as novidades na versão 2.0 e como usar a ferramenta corretamente?
Confira o seguinte artigo e aproveite ao máximo a ferramenta.
Pré-requisitos
- Bash/Zsh: O motor principal onde o script é executado.
- curl: Usado para fazer requisições HTTP a motores de busca.
- jq: Necessário para processar e filtrar respostas em formato JSON.
- sed: Ferramenta padrão de processamento de texto em sistemas Unix.
- API do Google e criar um mecanismo de pesquisa programável: Necessário para adicionar o
cxId e apikey a um arquivo. Ambos são gratuitos.
Obtenha sua chave de API
- Vá para o Google Cloud Console.
- Crie um novo projeto (dê um nome, como
GooFuzz-Project).
- Na barra de pesquisa no topo, digite "Custom Search API" e clique no botão Ativar.
- Uma vez ativado, vá para a aba "Credentials" no menu lateral.
- Clique em "Create credentials" -> "API key".
- Guarde-a com segurança! Essa é sua
API key.
2. Obtenha seu CX ID (Mecanismo de Pesquisa Programável)
- Vá para o painel do Programmable Search Engine.
- Clique em “Add” para criar um novo mecanismo de pesquisa.
- Na seção “What to search”, selecione “Search the entire Web” (isso é vital para que o GooFuzz não fique limitado a um único site).
- Dê um nome (ex.:
GooFuzz-Search) e clique em Create.
- Agora vá para as configurações do mecanismo de pesquisa que você acabou de criar e procure por “Search engine ID”.
- Esse código alfanumérico é seu
cxId.
Download e instalação:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
sudo apt install jq
chmod +x GooFuzz
./GooFuzz -h
# Versão do Docker:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h
Uso: