GooFuzz – Мощь Google Dorks
Авторы
Автор: M3n0sD0n4ld
Описание:
GooFuzz — это скрипт, написанный на Bash Scripting, который использует продвинутые методы поиска Google для получения конфиденциальной информации в файлах или каталогах, не делая запросов к веб-серверу.
Что нового
Хотите узнать о новых функциях версии 2.0 и о том, как правильно использовать инструмент?
Ознакомьтесь с этой статьёй и получите максимум от инструмента.
Предварительные требования
- Bash/Zsh: основной движок, на котором выполняется скрипт.
- curl: используется для выполнения HTTP-запросов к поисковым системам.
- jq: требуется для обработки и фильтрации ответов в формате JSON.
- sed: стандартный инструмент обработки текста в Unix-системах.
- Google API и создание программируемой поисковой системы: необходимо для добавления
cxId и apikey в файл. Оба бесплатны.
Получите свой API-ключ
- Перейдите в Google Cloud Console.
- Создайте новый проект (дайте ему имя, например
GooFuzz-Project).
- В строке поиска вверху введите "Custom Search API" и нажмите кнопку Enable.
- После включения перейдите на вкладку "Credentials" в левом меню.
- Нажмите "Create credentials" -> "API key".
- Сохраните его в безопасности! Это ваш
API-ключ.
2. Получите свой CX ID (Programmable Search Engine)
- Перейдите на панель управления Programmable Search Engine.
- Нажмите "Add", чтобы создать новую поисковую систему.
- В разделе "What to search" выберите "Search the entire Web" (это важно, чтобы GooFuzz не ограничивался одним сайтом).
- Дайте ей имя (например,
GooFuzz-Search) и нажмите Create.
- Теперь перейдите в настройки только что созданной поисковой системы и найдите "Search engine ID".
- Этот буквенно-цифровой код — ваш
cxId.
Скачивание и установка:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
sudo apt install jq
chmod +x GooFuzz
./GooFuzz -h
# Версия Docker:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h
Использование: