Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BinGoo — BinGoo!一个基于Linux bash的Bing和Google Dorking工具 | Kitploit
工具/GitHubGitHub/hood3drob1n/bingoo
OSINT (开源情报)侦察Web漏洞扫描器漏洞分析DNS和子域名枚举信息收集Web安全渗透测试
GitHubhood3drob1n/bingoo

BinGoo

BinGoo!一个基于Linux bash的Bing和Google Dorking工具

查看仓库
240107714年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

__ ,--="=--, __ / ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/ -'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() ( ( ____ _ ____ _ ) ) | __ )() __ / | ___ ___ | | ( ( | _ | | ' | | _ / _ \ / _ | | ) ) | |) | | | | | || | () | () || ( ( |/||| ||_|_/ ___/() ) ) ( '-----v1--------------By-Hood3dRob1n----'

root@kitploit:~
                          欢迎阅读 BinGoo 的 README 文件!

本文档将为您提供该工具的总体概述以及如何使用它。这是我个人项目的一部分,旨在为研究收集大量链接提供更好的解决方案,并针对我的黑客需求进行了调整。我还决定完全用 bash 编写,以增加难度,嗯,因为我就是这样的人 :p

BinGoo 是我用纯 bash 编写的一个全能型搜索工具。它利用 Google 和 Bing 的主搜索页面,根据提供的搜索词抓取大量链接。您可以选择一次搜索一个关键词,也可以创建每行一个关键词的列表并执行批量扫描。完成后,或者您通过其他方式收集了链接,可以转到分析工具测试常见漏洞迹象。结果会根据发现的内容整齐地分类到各自的文件中。如果您想进一步操作,可以运行 SQL 或 LFI 工具(我用 bash 编写的一些半成品自制脚本),或者使用我编写的 SQLMAP 和 FIMAP 包装工具,它们工作得更好,精度和结果更优。我还包含了一些便捷功能,例如基于域名类型或国家代码的地理搜索,以及基于预配置 Bing 搜索和关键词列表的共享主机检查,以发现同一服务器上其他站点的潜在漏洞。我还包含了一个简单的管理员页面查找器,它基于提供的列表和服务器响应代码来确认页面是否存在。总之,我认为这算是一个不错的小工具包!


BinGoo 入门:

先决条件:

root@kitploit:~
- 核心功能需要 LYNX 和 CURL
	- LYNX/CURL 安装:apt-get install lynx; apt-get install curl
- 插件和测试功能(digger、fimap 和 sqlmap 包装器)需要 NMAP、FIMAP 和 SQLMAP。使用 SVN 从您想存放的位置安装:
	- FIMAP 安装:svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
		- cd fimap/; chmod +x fimap.py; ./fimap.py --help
	- SQLMAP 安装:svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
		- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
	- NMAP 安装:svn co https://svn.nmap.org/nmap nmap
		- cd nmap/; ./configure; make; sudo make install; nmap --help

注意:FIMAP 实例必须是 SVN 版本,因为它包含标准版本(或 BackTrack 默认包含的版本)中未包含的功能(--bmin, --bmax, -D 等选项),所以请删除旧副本或并排安装,随您喜好。

您可以在 BinGoo 文件的第 14-21 行的配置部分输入所有路径信息,根据需要进行调整。


功能概述:

  1. Google 和 Bing 搜索器:

只需在主菜单中选择要使用的搜索引擎,然后按照提示操作。您可以基于用户输入运行单个搜索词,自定义搜索,或者指向一个搜索词文件。我默认包含了一些搜索词文件,位于 BinGoo/ 目录下的 dorks/ 文件夹中。您可以指向任何位置,只需确保每行一个搜索词,以免出错。提供所有信息后,工具将开始工作并生成包含所有结果的链接输出文件。您将获得名为 b-links.txt(Bing 搜索)和 g-links.txt(Google 搜索)的文件。

注意:Google 搜索器不再绕过 Google 的限制,但如果您先扫描再分析,或者先用 Google 扫描,再用 Bing 扫描,然后进行分析,可以将屏蔽降到最低,应该不会出现问题。如果 Google 没有返回结果,很可能是因为临时 IP 被屏蔽,只需使用 Bing 直到屏蔽解除(注意遵循第一条建议以避免这种情况)。


  1. Bing 地理搜索器:

这是我为用户提供的一种方式,允许用户定义搜索的域名类型。我为这个选项预设了一个关键词列表(dorks/site.lst),您可以根据需要修改。它针对用户提供的站点类型或国家代码运行列表扫描,并将链接结果生成到一个包含地理代码或站点类型的文件中,方便跟踪。

Bing 地理搜索器支持以下选项: AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET FI FJ FK FM FO FR GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW

BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX


  1. Bing 共享主机检查:

该模块使用 dorks/sharedhosting.lst 针对用户提供的 IP 或站点名称运行列表扫描,查看同一服务器上是否有其他可能存在漏洞的站点。您可以根据需要扩展或缩减所使用的关键词文件。


  1. Digger 侦察工具:

这是我单独编写的另一个脚本,决定将其整合进来,因为我发现它总是很有用,所以认为其他人也会觉得有用。它位于 plugins 文件夹,通过主菜单选项调用。它使用一些内置工具和几个在线站点来收集目标站点的信息。它会检查 Alexa 排名、SameIP 共享主机检查、Bing 共享主机检查、子域名检查、whois 信息以及快速的 nmap 扫描。这些信息加起来可以提供丰富的信息,而几乎不直接暴露目标(如果您愿意,可以注释掉 nmap 扫描以降低攻击性)。


分析与工具部分:

此选项会带您进入一个新的菜单部分,您可以在此处执行搜索后的活动。以下是对此菜单中可用选项的快速概述:

分析 Bing 链接文件: 此选项仅分析由主菜单 Bing 搜索生成的 b-links.txt 文件。

分析 Google 链接文件: 此选项仅分析由主菜单 Google 搜索生成的 g-links.txt 文件。

分析 Google 和 Bing 链接文件: 此选项实际上将两个文件合并为一个文件,然后对新文件运行分析检查。

分析我的链接文件: 此选项允许您将工具指向自己的链接文件。只要每行一个链接,任何文件都可以。

注意:上述分析选项都会对页面进行注入和正则表达式检查,以查找常见的注入漏洞迹象并进行分类。您可以检查源代码以查看所使用的正则表达式列表,并添加或删除任何内容。积极的结果会过滤到 results/ 文件夹中,并根据发现的方式或内容进行分类。积极的正则表达式结果明确标记为 LFI 或 SQL,甚至在终端中还包括发现的行号,这有助于判断哪些是垃圾,哪些是真实的。Possibles.results 文件包含那些注入页面返回文本损失 85% 且表格行数减少的页面(这是一个不错的迹象,表明注入已导致变化,也表明潜在的漏洞),虽然不是很精确,但比完全忽略要好。如果您有更好的方法,请与我分享,以便改进此功能 :) 一个小问题是,当连续识别出漏洞时,可能导致第三个站点被错误地标记为漏洞,进一步验证测试可以消除这些误报,但这是提醒您它并非 100% 完美。


管理员查找器:

这是我自制的管理员查找器。它使用一个小型单词列表(plugins/admin.lst),通过判断服务器响应来报告结果。您可以根据需要向列表中添加内容。源代码经过优化,能够模拟多线程以处理更大的列表(如果需要)。默认列表效果还不错。


LFI 工具:

这会进入另一个子菜单,您可以选择运行我自制的验证器脚本,或者运行我的 FIMAP 包装器来确认 LFI 漏洞。我的测试器并非 100% 可行,仍在开发中,但包含在内,以防有人想帮助我改进它,证明用 bash 也可以实现 :) FIMAP 包装器效果很好!它允许您选择是对单个站点进行扫描,还是针对默认的 results/LFI.results 文件(成功分析后生成),或者指向您自己的链接文件进行测试。这意味着您可以一次处理一个,也可以批量处理!


SQLi 工具:

与 LFI 工具部分非常相似。我创建了一个自制的列计数器,用于详细漏洞。它工作得还可以,但仍在开发中。作为后备方案,我编写了一个 SQLMAP 包装器脚本,允许您将结果传递给 SQLMAP 进行确定性验证。与 LFI 包装器类似,您可以选择针对单个站点、分析阶段生成的默认 results/SQLi.results 文件,或者自定义文件(每行一个链接)进行批量测试。


已知问题:

curl --ssl 选项在默认的 BackTrack curl 安装中不被识别。只需从主 bingoo 脚本中的 curl_magic() 函数中删除此选项(第 474 和 475 行),即可正常工作。

如果您不使用 SVN 版本的 FIMAP,则需要从 plugins/ 目录中的 LFI 脚本中的所有三个(3)出现位置中删除 "--bmin=4 --bmax=9 -D --dot-trunc-also-unix"(第 77 行、第 96 行和第 109 行)。最终这将包含在 FIMAP 的更新版本中,因此默认安装也会包含,但在此之前,我们需要使用 SVN 版本以获得最佳结果。就这样吧 :p

偶尔 SQLMAP 的格式会在终端中混乱。结果和流程应该正常进行,所以不用担心。如果您需要更清晰地查看结果,只需打开 sqlmap/output/ 文件夹并查看日志文件,即可看到 SQLMAP 扫描的完整细节。让它运行,如果未正常退出,可能会在后台留下一些进程。您可以尝试使用类似以下命令杀死所有进程: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; 如果不起作用,您会注意到终端仍然有输出,但此命令应该可以杀死所有后台运行的 bingoo 实例。如果第一次使用 "bingoo" 杀死后仍有 curl 线程漏网,您也可以对 curl 重复此操作。

您可以随时按 CTRL+C 中止正在进行的会话,大多数活动进程将被杀死,正在进行的工将保存到 crash.results 文件中,这样您就不会完全丢失数据。这个项目是一个持续进行的工作,因此随着时间的推移可能会有更改和更新。如果您有任何问题、建议或改进和贡献,可以给我发邮件:[email protected]

同时声明,我对您使用此工具所做的任何事情概不负责。使用风险自负。注意安全,下次再见,祝愉快!

致敬, H.R.

#EOF

下载工具