DorkScout – 针对整个互联网或特定目标自动执行 google dork 扫描
Dorking 是用于高级搜索的技术。 Dorking 在目标域检测或忘记目标域中的一些敏感数据时很有用,这可以通过自动化工具来完成,这可以减少手动搜索的时间。 DorkScout 是一种通过谷歌搜索自动查找互联网上易受攻击的应用程序或隐藏文件的工具,dorkscout 首先从 https://www.exploit-db.com/google-hacking-database 检索 dork 的列表,然后它扫描给定的目标或它赋予的一切。 DorkScout 工具采用 Golang 语言开发,可在 GitHub 平台上使用。 DorkScout 工具是开源和免费使用的。
注意: DorkScout 是一个基于 Golang 语言的工具,所以你的系统上需要有一个 Golang 环境。因此,请检查此链接以在您的系统中安装 Golang。 – 在 Linux 中安装 Go Lang
在 Kali Linux 操作系统上安装 DorkScout 工具
步骤 1 :如果您的系统中已经下载了 Golang,请通过检查 Golang 的版本来验证安装,使用以下命令。
go version
第 2 步:获取 DorkScout 存储库或从 Github 克隆 DorkScout 工具,使用以下命令。
sudo GO111MODULE=on go get -u github.com/R4yGM/dorkscout
第 3 步:更改目录以访问该工具。使用以下命令
cd go/bin
第 4 步:查看帮助菜单页面以更好地了解 DorkScout 工具,使用以下命令。
dorkscout -h
在 Kali Linux 操作系统上使用 DorkScout 工具
示例 1 :扫描特定网站以获取 dorks 列表
dorkscout scan -d= “/home/kali/Desktop/dorkscout/dorks/Sensitive\ Directories.dorkscout” -H= “/home/kali/Desktop/dorkscout/results/”
我们在下面的屏幕截图中显示了 dorks 列表。
我们已经得到了 Dorking 扫描的结果。
.html 格式的结果并显示在下面的屏幕截图中。
示例 2 :从exploit-db.com/安装一个dorks列表/安装单词列表
dorkscout install -o /home/kali/Desktop/
在这个例子中,我们将为exploit-db 数据库安装新的和更新的dorking 列表。
Dorks 安装在 Desktop 目录中。
在上面的截图中,我们可以看到所有的dork文件都安装在桌面目录下。在下面的屏幕截图中,我们打开了“Network or Vulnerability Data.dorkscout”文件,其中包含与 Network 相关的 dork 查询。