Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GooFuzz — 基于Bash的模糊测试工具,利用Google Dorking技术对目录、文件、子域名和参数进行隐蔽枚举,无需直接向服务器发送请求。 | Kitploit
工具/GitHubGitHub/m3n0sd0n4ld/goofuzz
OSINT (开源情报)侦察DNS和子域名枚举信息收集模糊测试子域名枚举
GitHubm3n0sd0n4ld/goofuzz

GooFuzz

基于Bash的模糊测试工具,利用Google Dorking技术对目录、文件、子域名和参数进行隐蔽枚举,无需直接向服务器发送请求。

查看仓库
1.6k158169个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


GooFuzz - Google Dorks 的力量


致谢

作者:M3n0sD0n4ld
Twitter:@David_Uton

描述:

GooFuzz 是一个用 Bash 脚本 编写的工具,它利用高级 Google 搜索技术来获取文件或目录中的敏感信息,而无需向 Web 服务器发送请求。

新特性

想了解 2.0 版本 的新功能以及如何正确使用该工具吗?

请查看 以下文章,充分利用该工具。

前提条件

  • Bash/Zsh:脚本运行的主要引擎。
  • curl:用于向搜索引擎发送 HTTP 请求。
  • jq:用于处理和过滤 JSON 格式的响应。
  • sed:Unix 系统中的标准文本处理工具。
  • Google API 并创建可编程搜索引擎:需要将 cxId 和 apikey 添加到一个文件中。两者都是免费的。

获取你的 API 密钥

  1. 前往 Google Cloud Console。
  2. 创建一个 新项目(给它起个名字,比如 GooFuzz-Project)。
  3. 在顶部的搜索栏中输入“Custom Search API”,然后点击“启用”按钮。
  4. 启用后,在左侧菜单中转到“凭据”选项卡。
  5. 点击“创建凭据” -> “API 密钥”。
  6. 妥善保管!这就是你的 API key。

2. 获取你的 CX ID(可编程搜索引擎 ID)

  1. 前往 可编程搜索引擎 仪表盘。
  2. 点击“添加”创建新的搜索引擎。
  3. 在“要搜索的内容”部分,选择“搜索整个网络”(这一点至关重要,这样 GooFuzz 就不会局限于单个网站)。
  4. 给它起个名字(例如 GooFuzz-Search),然后点击创建。
  5. 现在进入刚创建的搜索引擎的设置,找到“搜索引擎 ID”。
  6. 这个字母数字代码就是你的 cxId。

下载与安装:```console

git clone https://github.com/m3n0sd0n4ld/GooFuzz.git cd GooFuzz sudo apt install jq chmod +x GooFuzz ./GooFuzz -h

# Docker 版本:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h

使用:

下载工具