
Самый быстрый сканер доров, написанный на Go.
Самый быстрый dork-сканер, написанный на Go.
Также go-dork поддерживает различные поисковые системы, включая Google, Shodan, Bing, Duck, Yahoo и Ask.
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
Всё довольно просто, go-dork можно запустить с помощью:
> go-dork -q "inurl:'...'"
> go-dork -h
Это покажет справку по инструменту. Вот все поддерживаемые переключатели.
> go-dork -q "inurl:..."
Запросы также можно вводить через stdin
> cat dorks.txt | go-dork -p 5
Поисковый движок можно изменить из доступных: Google, Shodan, Bing, Duck, Yahoo, Ask.
Однако, если флаг -e не задан, по умолчанию будет использоваться поисковая система Google.
> go-dork -e bing -q ".php?id="
Это выполнит поиск через движок Bing.
По умолчанию go-dork обрабатывает первую страницу. Вы можете настроить это с помощью флага -p.
> go-dork -q "intext:'jira'" -p 5
Будет выполнен последовательный поиск со страниц 1 по 5.
Возможно, вы хотите использовать поисковый фильтр в движке Shodan. Вы можете использовать пользовательские заголовки для добавления cookies или других частей заголовка.
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
Использование прокси также может быть полезно, если Google или другие движки сталкиваются с Captcha.
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
Если вы хотите объединить результаты go-dork с другим инструментом, используйте флаг -s.
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
Если у вас остались вопросы или вы нашли ошибку, пожалуйста, откройте issue. Все отчёты об ошибках приветствуются, некоторые функции ещё не протестированы из-за нехватки свободного времени.
MIT. Смотрите LICENSE для получения дополнительной информации.
| Flag | Описание |
|---|
| -q/--query | Поисковый запрос (обязательно) |
| -e/--engine | Укажите поисковую систему (по умолчанию: Google) |
| (варианты: Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | Укажите количество страниц (по умолчанию: 1) |
| -H/--header | Передать пользовательский заголовок поисковой системе |
| -x/--proxy | Использовать прокси для серфинга |
| -s/--silent | Тихий режим, выводит только результаты |