如何使用Dorkify执行Google Dork搜索


Google Dorking技术

Google Dorking是一种黑客技术,它使用了Google搜索引擎来搜索目标网站配置以及计算机代码中存在的安全漏洞。Google Dorking涉及使用Google搜索引擎中的高级操作来定位搜索结果中的特定文本字符串,例如查找易受攻击Web应用程序的特定版本。除此之外,研究人员也可以使用命令来获取其他特定的搜索结果。

Dorkify功能

  • 执行Google/URL搜索;
  • 使用关键词在URL/标题/网站中寻找特定链接;
  • 搜索电子书籍;
  • 提取mp3/mp4下载链接;
  • 针对特定的信息执行深度扫描;
  • 获取有关股票/地图/天气的详细信息;
  • 查找易受攻击的Wordpress站点;
  • 搜索用户名和密码列表;
  • 查找易受攻击的Web服务器;
  • 查找易受攻击的监控摄像头;
  • 查找开放的FTP服务器;

工具安装

Dorkify基于Python 3.6开发,因此我们首先需要在本地设备上安装并配置好Python 3.6或更高版本环境。接下来,使用下列命令将该项目源码克隆至本地,然后安装好该工具所需的依赖组件:

  1. gitclonehttps://github.com/hhhrrrttt222111/Dorkify.git
  2. cdDorkify
  3. python3-mpipinstall-rrequirements.txt

工具使用

  1. python3dorkify.py--help
  2. usage:dorkify.py[-h]
  3. [--cli|--wp|--up|--cam|
  4. --ftp|-v|-sSEARCH|
  5. -bBOOK|-muMUSIC|-mMAPS|
  6. -wWEATHER|-iINFO|-dDEFINE|
  7. -stSTOCKS|--intitleINTITLE|
  8. --inurlINURL|--siteSITE]
  9. optionalarguments:
  10. -h,--help显示帮助信息并退出
  11. --cli运行Dorkify的命令行工具版本
  12. --wp查找Wordpress站点中的安全漏洞
  13. --up查找易受攻击的用户名和密码
  14. --cam查找易受攻击的监控摄像头
  15. --ftp查找开放FTP服务器
  16. -v,--version查看工具版本
  17. -sSEARCH,--searchSEARCH
  18. 执行Google搜索
  19. -bBOOK,--bookBOOK搜索某作者的书籍作品
  20. -muMUSIC,--musicMUSIC
  21. 搜索某歌手的歌曲作品
  22. -mMAPS,--mapsMAPS查看某个城市的地图
  23. -wWEATHER,--weatherWEATHER
  24. 查看某个城市的天气
  25. -iINFO,--infoINFO获取信息
  26. -dDEFINE,--defineDEFINE
  27. 定义术语
  28. -stSTOCKS,--stocksSTOCKS
  29. 通过股票代码搜索公司股票
  30. --intitleINTITLE搜索网站中的指定关键词
  31. --inurlINURL搜索网站URL中的指定关键词
  32. --siteSITE搜索目标站点

Dorkify运行

  1. python3dorkify.py--cli

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

Dorkify:【GitHub传送门】

虚拟主机搭建网站有什么优劣势?

现在大多数企业,都在使用云主机的比较多。但相对微小企业来说,都是使用虚拟主机的比较多。虚拟空间是从一台网站服务器上划分出来的若干个虚拟”的主机。每个虚拟主机都可所以一个独立的网站,能够具有独立的域名,具有完好的 Internet 服务器功能(WWW、FTP、E...
虚拟主机

如何选择云服务器 云服务器配置怎么搭配

如何选择云服务器?云服务器配置怎么搭配?这里就给大家分享下云服务选择技巧,一起来看看。如何选择云服务器?需求要充分了解网站的日均访问人数和平均同时在线人数有多少,目前的数据有多大,未来是否会快速增加,网站是面向全国用户还是本地用户等,这些将关系到CPU、内存、...
云服务器云服务器配置

如何从IP源地址角度,预防DDoS攻击?

从1966年分布式拒绝服务(DDoS)攻击诞生至今,便一直困扰着网络安全,尤其是随着新技术的不断催生,导致 DDoS 攻击结合新技术演变出多种类型。DDoS 攻击作为黑灰产的手段之一,使许多企业与国家蒙受巨大损失。爱沙尼亚网络战2007年4月,爱沙尼亚遭受了大...
服务器安全DDos攻击IP源地址

服务器安全狗和网站安全狗有什么区别?会不会冲突?

网站安全狗主要保护服务器上网站的安全,主要功能包括网马挂马扫描、SQL注入防护,CC攻击防护,资源保护等。图.网站安全狗服务器安全狗主要保护服务器免遭恶意攻击,主要功能包括DDOS防火墙,ARP防火墙,远程桌面守护,端口保护,网络监控等。图.服务器安全狗这两个...
服务器安全狗网站安全狗服务器安全