
Мощный инструмент, использующий технику google dorking для поиска конкретной информации в интернете.
SXDork — это мощный инструмент, использующий технику Google Dorking для поиска конкретной информации в интернете. Google Dorking — это метод применения расширенных операторов поиска и ключевых слов для обнаружения конфиденциальной информации, находящейся в открытом доступе. SXDork предлагает широкий спектр опций для поиска различных типов дорков, таких как dork страниц входа в домен, dork WordPress-админки, SQL-дорки, dork конфигурационных файлов, dork файлов журналов, dork панелей управления, dork id_rsa, FTP-дорки, dork резервных копий, dork почтовых архивов, dork паролей, dork фото DCIM и CCTV-дорки.
Одной из ключевых возможностей SXDork является способность выполнять поиск дорков с помощью флага -s. Эта функция позволяет пользователям извлекать значительный объём информации, связанной с ключевыми словами поиска. Пользователи могут указать конкретные ключевые слова, и инструмент найдёт всю доступную в интернете соответствующую информацию. Кроме того, пользователи могут использовать флаг -r, чтобы задать количество отображаемых результатов. По умолчанию установлено 10 результатов, однако пользователи могут увеличивать или уменьшать это число по своему усмотрению. Эта функция полезна для тех, кто ищет конкретную информацию и хочет быстро отфильтровать результаты.
SXDork также позволяет искать по wildcard-доменам, находя широкий спектр информации. Эта возможность особенно полезна для специалистов по безопасности, пентестеров и других профессионалов, которым необходимо находить конфиденциальные данные в интернете. Благодаря возможности поиска различных типов дорков, wildcard-доменов и фильтрации результатов, SXDork является мощным инструментом для поиска информации, находящейся в открытом доступе.
SXDork умеет искать информацию на нескольких доменах. По умолчанию инструмент проверяет pastebin.com и controlc.com, но вы можете легко добавить больше доменов для поиска. Для этого перейдите в каталог src и отредактируйте файл dorks.py, где увидите массив с именем src, содержащий домены по умолчанию. Просто добавьте в этот массив дополнительные домены, и в следующий раз при запуске поискового запроса SXDork проверит все домены из массива на наличие искомого ключевого слова. Это позволяет легко находить информацию на множестве доменов.
git clone https://github.com/samhaxr/SXDork.git
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python SXDork.py
usage: SXDork.py [-h] [-s SEARCH] [-r RESULT] [-dl DOMLOGIN] [-da DOMADMIN]
[-wp WPADMIN] [-lp LPANEL] [-sql SQLFILE] [-cnf CONFILE]
[-log LOGFILE] [-dash DASHBOARD] [-rsa IDRSA] [-ftp FTPFILE]
[-bck BACKUPFILE] [-ma MAILARCHIVE] [-pw PASSWORD]
[-pic PHOTOS] [-cam CCTVCAM]
Search keywords using google dork
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
Search keyword with dork
-r RESULT, --result RESULT
Number of output result
-dl DOMLOGIN, --domlogin DOMLOGIN
Search domain(s) for login pages
-da DOMADMIN, --domadmin DOMADMIN
Search domain(s) for admin panels
-wp WPADMIN, --wpadmin WPADMIN
Search domain(s) for wordpress admin
-lp LPANEL, --lpanel LPANEL
Search domain(s) for login panels
-sql SQLFILE, --sqlfile SQLFILE
Search domain(s) for sql database files
-cnf CONFILE, --confile CONFILE
Search domain(s) for configuration files
-log LOGFILE, --logfile LOGFILE
Search domain(s) for log files
-dash DASHBOARD, --dashboard DASHBOARD
Search domain(s) for the dashboard
-rsa IDRSA, --idrsa IDRSA
Search domain(s) for id_rsa pub keys
-ftp FTPFILE, --ftpfile FTPFILE
Search domain(s) for FTP files
-bck BACKUPFILE, --backupfile BACKUPFILE
Search domain(s) for backup files
-ma MAILARCHIVE, --mailarchive MAILARCHIVE
Search domain(s) for mail archives
-pw PASSWORD, --password PASSWORD
Search domain(s) for passwords
-pic PHOTOS, --photos PHOTOS
Search domain(s) for DCIM/Photos
-cam CCTVCAM, --cctvcam CCTVCAM
Search domain(s) for CCTV/CAMs
