用 Go 编写的最快的 dork 扫描器。
go-dork 还支持多种搜索引擎,包括 Google、Shodan、Bing、Duck、Yahoo 和 Ask。
> GO111MODULE=on go install github.com/dwisiswant0/go-dork@latest
非常简单,go-dork 可以这样运行:
> go-dork -q "inurl:'...'"
> go-dork -h
这将显示工具的帮助信息。以下是所有支持的开关。
> go-dork -q "inurl:..."
查询也可以通过标准输入输入
> cat dorks.txt | go-dork -p 5
可以从可用的引擎中更改搜索引擎:Google、Shodan、Bing、Duck、Yahoo、Ask。
但是,如果未定义 -e 标志,则默认使用 Google 搜索引擎。
> go-dork -e bing -q ".php?id="
这将使用 Bing 引擎进行搜索。
默认情况下,go-dork 抓取第一页,您可以使用 -p 标志进行自定义。
> go-dork -q "intext:'jira'" -p 5
它将从第 1 页到第 5 页顺序搜索。
也许您想在 Shodan 引擎上使用搜索过滤器,您可以使用自定义请求头来添加 cookie 或其他头部部分。
> go-dork -q "org:'Target' http.favicon.hash:116323821" \
--engine shodan -H "Cookie: ..." -H "User-Agent: ..."
使用代理,这在 Google 或其他引擎遇到验证码时可能很有用。
> go-dork -q "intitle:'BigIP'" -p 2 -x http://127.0.0.1:8989
如果您想将 go-dork 的结果与其他工具链式使用,请使用 -s 标志。
> cat dorks.txt | go-dork | pwntools
> go-dork -q "inurl:'/secure' intext:'jira' site:org" -s | nuclei -t workflows/jira-exploitaiton-workflow.yaml
如果您仍然困惑或发现了错误,请提交 issue。我们感谢所有错误报告,由于空闲时间有限,某些功能尚未测试。
MIT。详情请参阅 LICENSE。
| 标志 | 描述 |
|---|
| -q/--query | 搜索查询 (必需) |
| -e/--engine | 提供搜索引擎(默认:Google) |
| (选项:Google, Shodan, Bing, Duck, Yahoo, Ask) | |
| -p/--page | 指定页数(默认:1) |
| -H/--header | 向搜索引擎传递自定义请求头 |
| -x/--proxy | 使用代理进行浏览 |
| -s/--silent | 静默模式,仅输出结果 |