Dorky 是一个命令行工具,用于根据输入单词列表在 GitHub 和 GitLab 上搜索组织名称、仓库名称和用户名中的匹配项。该工具可帮助识别安全评估的潜在目标、发现有趣的项目,以及发掘 GitHub 和 GitLab 上的新组织和用户。
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
这将根据清理后的输入单词,在 GitHub 和 GitLab 上搜索组织名称、仓库名称和用户名:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
构建 Docker 镜像:
docker build -t dorky .
运行 Docker 容器:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
请分别将 your-github-token 和 your-gitlab-token 替换为您的 GitHub 和 GitLab 访问令牌。
将单词列表通过管道传递给 Dorky 工具,并使用相应的标志来指定搜索类别和平台:
cat wordlist.txt | ./dorky -uro -gh
可用标志:
-o:搜索组织名称(或 GitLab 中的群组)-r:搜索仓库名称(或 GitLab 中的项目)-u:搜索用户名匹配项-max:设置每个类别搜索结果的最高数量(默认:10)-c:清理输入 URL,在搜索前将其转换为单词-gh:仅搜索 GitHub-gl:仅搜索 GitLab-s:简单输出格式,便于通过管道传递给其他工具-v:启用详细模式,输出更详细信息默认情况下,该工具会根据所提供的访问令牌同时搜索 GitHub 和 GitLab。如果两个令牌均已设置,则会搜索两个平台。如果只设置了一个令牌,则只搜索对应的平台。