SXDork 是一款强大的工具,利用谷歌搜索技巧(Google Dorking)技术在互联网上搜索特定信息。谷歌搜索技巧是一种使用高级搜索运算符和关键字来发掘互联网上公开敏感信息的方法。SXDork 提供多种选项,用于搜索不同类型的安全风险点(dorks),例如域名登录 dork、wpadmin dork、SQL dork、配置文件 dork、日志文件 dork、仪表盘 dork、id_rsa dork、FTP dork、备份文件 dork、邮件存档 dork、密码 dork、DCIM 照片 dork 和 CCTV dork。
SXDork 的关键特性之一是能够使用 -s 标志搜索 dork。此功能允许用户检索与搜索关键字相关的大量信息。用户可以指定具体的关键字,工具会搜索互联网上所有相关信息。此外,用户可以使用 -r 标志设置显示结果数量。默认设置为 10 个结果,用户可根据需要增加或减少结果数量。此功能对于查找特定信息并希望快速过滤结果的用户非常有用。
SXDork 还允许用户搜索通配符域名并获取广泛的信息。此功能对于安全研究人员、渗透测试人员以及其他需要查找互联网上敏感信息的专业人士尤为实用。凭借搜索不同类型 dork、通配符域名以及过滤结果的能力,SXDork 是一款能够帮助用户发现互联网上公开信息的强大工具。
SXDork 能够在多个域名上搜索信息。默认情况下,工具会在 pastebin.com 和 controlc.com 上搜索,但您可以轻松添加更多域名。为此,您可以导航到 src 目录并编辑 dorks.py 文件,其中会看到一个名为 src 的数组,包含默认域名。只需向该数组添加更多域名,下次运行搜索查询时,SXDork 将检查数组中所有域名的相关关键字。这让您能够轻松跨多个域名查找信息。
git clone https://github.com/samhaxr/SXDork.git
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python SXDork.py
usage: SXDork.py [-h] [-s SEARCH] [-r RESULT] [-dl DOMLOGIN] [-da DOMADMIN]
[-wp WPADMIN] [-lp LPANEL] [-sql SQLFILE] [-cnf CONFILE]
[-log LOGFILE] [-dash DASHBOARD] [-rsa IDRSA] [-ftp FTPFILE]
[-bck BACKUPFILE] [-ma MAILARCHIVE] [-pw PASSWORD]
[-pic PHOTOS] [-cam CCTVCAM]
通过谷歌搜索技巧搜索关键字
可选参数:
-h, --help 显示此帮助信息并退出
-s SEARCH, --search SEARCH
使用 dork 搜索关键字
-r RESULT, --result RESULT
输出结果数量
-dl DOMLOGIN, --domlogin DOMLOGIN
搜索域名的登录页面
-da DOMADMIN, --domadmin DOMADMIN
搜索域名的管理后台
-wp WPADMIN, --wpadmin WPADMIN
搜索域名的 WordPress 管理后台
-lp LPANEL, --lpanel LPANEL
搜索域名的登录面板
-sql SQLFILE, --sqlfile SQLFILE
搜索域名的 SQL 数据库文件
-cnf CONFILE, --confile CONFILE
搜索域名的配置文件
-log LOGFILE, --logfile LOGFILE
搜索域名的日志文件
-dash DASHBOARD, --dashboard DASHBOARD
搜索域名的仪表盘
-rsa IDRSA, --idrsa IDRSA
搜索域名的 id_rsa 公钥
-ftp FTPFILE, --ftpfile FTPFILE
搜索域名的 FTP 文件
-bck BACKUPFILE, --backupfile BACKUPFILE
搜索域名的备份文件
-ma MAILARCHIVE, --mailarchive MAILARCHIVE
搜索域名的邮件存档
-pw PASSWORD, --password PASSWORD
搜索域名的密码
-pic PHOTOS, --photos PHOTOS
搜索域名的 DCIM/照片
-cam CCTVCAM, --cctvcam CCTVCAM
搜索域名的 CCTV/摄像头
