提供一个dorks列表,并可选择以下之一:
-u)-uf)-org)-of)-r)你还可以传递:
-o)-vif)所有输入文件(dorks、users或orgs)应以换行符分隔。
克隆仓库,然后运行
pip install -r requirements.txt
唯一必需的参数是dorks文件(-d)。可参见
techguan's github-dorks.txt 寻找灵感。
如果指定了输出目录,将为dorks列表中的每个dork创建一个文件,并将结果保存到该文件中,同时会打印输出。请确保使用空或不存在的目录,否则该目录的内容将被清空并替换。
如果你的users或orgs文件尚未过滤掉不存在的用户/组织,或那些没有任何公开代码的用户/组织,强烈建议你传入--valid-items-filename(-vif)。这将在搜索第一个dork时过滤掉任何无效的用户/组织,并在后续dork中避免对它们进行搜索。输出文件还可以作为后续脚本运行的输入users/orgs文件,以加速运行。
示例用法:
python gh-dork.py -d dorks.txt # 基本用法
python gh-dork.py -d dorks.txt -u molly # 搜索特定用户的仓库
python gh-dork.py -d dorks.txt -uf users.txt # 搜索列表中所有用户的仓库
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # 搜索列表中所有用户的仓库,过滤掉不存在的用户
python gh-dork.py -d dorks.txt -org github # 搜索特定组织的仓库
python gh-dork.py -d dorks.txt -of orgs.txt # 搜索列表中所有组织的仓库
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # 搜索列表中所有组织的仓库,过滤掉不存在的组织
python gh-dork.py -d dorks.txt -r molly/gh-dork # 搜索指定仓库
python gh-dork.py -d dorks.txt -o results # 将结果存储在 results/ 目录的文件中,*会覆盖任何目录内容*
身份验证通过环境变量完成。你可以使用GitHub私有访问令牌(GH_TOKEN),或用户名和密码(GH_USER和GH_PASS)进行身份验证。如果你启用了双因素认证,系统将提示你输入双因素代码。
你还可以传递一个GitHub Enterprise基础URL(GH_URL)来搜索该GitHub实例;如果省略,则针对github.com运行。
如果没有提供凭据或凭据无效,脚本仍会运行,但将受到未认证用户的低得多的速率限制限制。