📜  Snitch – 通过 Dorks 收集信息的工具(1)

📅  最后修改于: 2023-12-03 15:35:01.418000             🧑  作者: Mango

Snitch – 通过 Dorks 收集信息的工具

Snitch 是一个集成了 Dorks 的工具,可以通过使用各种 Dorks 来收集信息。它是一个非常有用的工具,可以帮助程序员快速收集特定网站或目标的相关信息。

安装

Snitch 可以通过 GitHub 进行安装:

git clone https://github.com/Smaash/snitch.git
cd snitch
pip3 install -r requirements.txt
使用方法

Snitch 主要通过使用 Dorks 来收集信息。在使用 Snitch 之前,你需要了解一些基本的 Dork 的语法。Dork 是用于在搜索引擎中搜索的关键词,它可以帮助你更精确地搜索到你所需要的内容。

Snitch 中的主要命令有:

  • scrape: 用于抓取一个网站上的所有 URL。
  • search: 用于在搜索引擎中搜索相关内容,并且通过特定的 Dork 搜索。
  • dorks: 用于列出一些能够帮助你收集信息的 Dorks。
  • help: 用于查看帮助信息。

下面是一些使用示例:

# 抓取指定网站上的所有 URL
snitch scrape https://www.example.com/

# 在搜索引擎中使用指定的 Dork 进行搜索
snitch search "site:example.com ext:php"

# 列出常用的 Dorks
snitch dorks
示例

下面是一个快速收集目标信息的示例:

# 使用 Snitch 搜集 Github 上与 "rust" 相关的存储库
snitch search "site:github.com rust" -e "\bgithub.com\/[a-zA-Z0-9_-]+\/[a-zA-Z0-9_-]+\b"

# 使用 Snitch 搜集 Xss Payload
snitch search "inurl:.php?title= index of xss" -n 50 -e "\bxss\b"
总结

Snitch 是一个非常有用的工具,可以帮助程序员快速收集目标的相关信息。通过使用 Dork 来搜索不同的搜索引擎,可以让你在最短时间内找到你所需要的内容。