我有一个坏消息要宣布,上周Facebook撤回了该工具用来发起请求的服务,不幸的是该工具已不再工作。
抱歉,非常感谢所有一直在使用它、报告bug并贡献新想法的用户。
uDork是一个用Bash脚本编写的脚本,它利用高级Google搜索技术来获取文件或目录中的敏感信息、发现IoT设备、检测Web应用程序版本等。
uDork不会对任何服务器发起攻击,它只使用预定义的dork和/或来自exploit-db.com的官方列表(Google Hacking Database:https://www.exploit-db.com/google-hacking-database)。
$ git clone https://github.com/m3n0sd0n4ld/uDork
$ cd uDork
$ chmod +x uDork.sh
- 打开文件"uDork.sh"并在该行内写入:

$ ./uDork.sh -h

-- 鼠标右键,点击"检查"。
-- 点击"网络"选项卡,选择域名"www.messenger.com"下的任意一行。
-- 现在点击"Cookies"选项卡,复制并粘贴"c_user"和"xs"的cookie值到"uDork.sh"文件中。
格式如下:cookies="c_user=XXXXXX; xs=XXXXXX;"
-- 鼠标右键,点击"检查"。
-- 点击"应用程序"选项卡,在左侧列中找到"Cookies"部分,复制"c_user"和"xs"及其值到"uDork.sh"文件中。
格式如下:cookies="c_user=XXXXXX; xs=XXXXXX;"
Twitter:@interh4ck GitHub:(https://github.com/interhack86)
$ git clone https://github.com/m3n0sd0n4ld/uDork
$ cd uDork
$ docker build -t udork .
$ docker run --rm -it -e c_user=XXXXXXXXX -e xs=XXXXXXXXX udork -h







此工具需要Facebook账户的会话cookie才能工作。对于您的账户和/或计算机的任何问题,我概不负责。