
Инструмент для быстрого поиска по ключевым словам в Gitlab и Github для OSINT и bug bounty-разведки.
Dorky — это инструмент командной строки, который ищет на GitHub и GitLab совпадения по названиям организаций, названиям репозиториев и именам пользователей на основе списка входных слов. Этот инструмент может быть полезен для выявления потенциальных целей при оценке безопасности, поиска интересных проектов, а также обнаружения новых организаций и пользователей на GitHub и GitLab.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
Будет выполнен поиск по названиям организаций, названиям репозиториев и именам пользователей как на GitHub, так и на GitLab на основе очищенных входных слов:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
Соберите Docker-образ:
docker build -t dorky .
Запустите Docker-контейнер:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
Замените your-github-token и your-gitlab-token на ваши токены доступа GitHub и GitLab соответственно.
Передайте список слов инструменту Dorky через конвейер и используйте соответствующие флаги, чтобы указать категории поиска и платформы:
cat wordlist.txt | ./dorky -uro -gh
Доступные флаги:
-o: Поиск по названиям организаций (или групп в GitLab)-r: Поиск по названиям репозиториев (или проектов в GitLab)-u: Поиск совпадений по именам пользователей-max: Задаёт максимальное количество результатов поиска по каждой категории (по умолчанию: 10)-c: Очищает входные URL, превращая их в слова перед выполнением поиска-gh: Искать только на GitHub-gl: Искать только на GitLab-s: Простой формат вывода для передачи в другой инструмент-v: Включает подробный режим для более детального выводаПо умолчанию инструмент выполняет поиск как на GitHub, так и на GitLab на основе предоставленных токенов доступа. Если заданы оба токена, поиск будет выполняться на обеих платформах. Если задан только один токен, поиск будет выполняться только на этой платформе.