在线搜索多个数据库中的漏洞/安全漏洞!
XPL SEARCH 是一个跨平台工具(Windows 和 Linux),使用 PHP 开发,旨在帮助黑客社区利用在线数据库查找漏洞或安全漏洞。以下是在此版本中可使用的数据库列表:
1. Exploit-DB
2. MIlw00rm
3. PacketStormSecurity
4. IntelligentExploit
5. IEDB
6. CVE
7. Siph0n
该工具提供多项选项,例如:
* 个体搜索。
* 多词搜索(列表)。
* 选择用于研究的数据库。
* 过滤重复结果。
* 屏蔽特定数据库。
* 保存调查数据的日志。
* 保存找到的漏洞/安全漏洞。
* 使用代理。
* 设置数据库响应时间。
* 仅通过作者名称进行研究。
* 禁用横幅显示。
简单使用:php xpl_search.php [命令] [搜索词]
例如:php xpl_search.php --search WordPress
演示简单搜索的视频:https://www.youtube.com/watch?v=Ja_yTWBR1eE
要使用该工具提供的所有功能,建议满足以下条件:
PHP 版本(cli) 5.5.8 或更高
php5-cli 库
cURL 支持 已启用
php5-curl 库
cURL 版本 7.40.0 或更高
allow_url_fopen 开启
权限 写入与读取
必要的依赖:
php5
php5-cli
php5-curl
curl
libcurl3
如果不确定依赖是否已安装,可运行以下命令(仅适用于 Linux):
php "xpl search.php" --install-dependencie
或在终端运行:sudo apt-get install php5 php5-cli php5-curl curl libcurl3
0.1 - [2015-07-02]
- 初始版本。
0.2 - [2015-07-12]
- 添加 Exploit-DB。
- 添加颜色,仅限 Linux!
- 添加更新功能。
- 重写了 "User-Agent 生成器"。
- 修复小错误和适配问题。
0.3 - [2015-07-22]
- 解决 Bugs。
- 添加 "保存" 功能。
- 添加 "set-db" 功能。
0.4 - [2015-08-05]
- 修改保存功能。
- 添加列表搜索。
0.5 - [2015-08-29]
- 添加按作者搜索功能。
0.6 - [2015-09-09]
- 搜索日志的更改。
- 现在显示漏洞的作者。
* 不适用于 IntelligentExploit。
0.7 - [2015-09-11]
- 添加在 CVE 中搜索。
* ID。
* 简单搜索 - id 6。
- 修复 exploit-db 搜索中 "papers" 的 Bug。
- 为每个请求添加 60 秒的标准超时时间。
- 从 "browser()" 中移除 file_get_contents()。
- 修改 milw00rm 搜索代码。
- 搜索日志的更改。
- 添加日期。
0.7.1 - [2015-09-17]
- 解决 milw00rm 中的 Bug。
0.8 - [2015-10-05]
- 添加 shebang。
- 修改命令 "save"、"save-log" 和 "save-dir"。
- 添加 "no-db" 选项。
- 修改 GETOPT() - 感谢 Jack2。
- 解决 save-dir 的 Bug。
- 修复其他小 Bug。
0.9 - [2015-11-19]
- 添加 Siph0n 数据库 - ID 7。
- 重写更新功能。
- 更新脚本中的注释。
- 调整 "帮助页面" 的翻译 - 感谢 j3gb0。
- Milw00rm 域名更改。
1.0 - [2016-02-07]
- 添加依赖安装功能。
- 添加颜色主题功能。
- 添加强制更新命令。
- 重写 Exploit-DB 功能。
- 添加过滤功能。
- 修复小 Bug 和适配问题。
作者昵称 CoderPIRATA
作者姓名 Eduardo
邮箱 [email protected]
博客 http://coderpirata.blogspot.com.br/
Twitter https://twitter.com/coderpirata
Google+ https://plus.google.com/103146866540699363823
Pastebin http://pastebin.com/u/CoderPirata
Github https://github.com/coderpirata/
如果您发现任何 Bug 或有任何建议,请通过电子邮件与我联系。