服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

如何使用SXDork并利用Google Dorking技术在互联网中搜索指定信息

日期: 来源:FreeBuf收集编辑:Alpha_h4ck

 关于SXDork 


SXDork是一款功能强大的信息收集工具,该工具可以利用Google Dorking技术在互联网上搜索特定信息。Google Dorking技术是一种使用高级搜索操作符和关键词来发现互联网上公开敏感信息的方法。


SXDork提供了一系列选项来搜索不同类型的数据,例如域名登录、wpadmin、SQL、配置文件、日志文件、仪表盘、id_rsa、FTP、备份文件、邮件文档、密码、DCIM照片或监控摄像头等。


SXDork的一个关键功能是它能够使用-s选项来搜索指定信息,这种功能允许用户检索与搜索关键字相关的大量信息。用户可以指定特定的关键词,该工具将搜索互联网上可用的所有相关信息。此外,用户可以使用-r标志来设置将要显示的结果数。默认设置为10个结果,但用户可以根据自己的要求增加或减少结果的数量,此功能对于正在查找特定信息并希望快速筛选结果的用户非常有用。


SXDork还允许用户搜索通配符域并查找广泛的信息。这一功能对安全研究人员、渗透测试人员和其他需要在互联网上查找敏感信息的专业人员特别有用。

除此之外,SXDork能够搜索多个域的信息。默认情况下,该工具在pastebin.com和controlc.com上搜索信息,但您可以轻松添加更多的域进行搜索。为此,可以找到项目src目录下的dorks.py文件,并修改一个名为src的数组,然后添加更多的搜索域。


 工具安装&运行 


由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python 3环境。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:


git clone https://github.com/samhaxr/SXDork.git

(向右滑动,查看更多)


接下来,创建并激活一个虚拟环境,然后使用pip命令和项目提供的requirements.txt文件安装该工具所需的依赖组件:


python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt


最后,运行下列命令即可执行SXDork:

python SXDork.py


 工具使用 

usage: SXDork.py [-h] [-s SEARCH] [-r RESULT] [-dl DOMLOGIN] [-da DOMADMIN]
[-wp WPADMIN] [-lp LPANEL] [-sql SQLFILE] [-cnf CONFILE]
[-log LOGFILE] [-dash DASHBOARD] [-rsa IDRSA] [-ftp FTPFILE]
[-bck BACKUPFILE] [-ma MAILARCHIVE] [-pw PASSWORD]
[-pic PHOTOS] [-cam CCTVCAM]

Search keywords using google dork

optional arguments:
-h, --help 显示工具帮助信息和退出
-s SEARCH, --search SEARCH
搜索关键词
-r RESULT, --result RESULT
输出结果数量
-dl DOMLOGIN, --domlogin DOMLOGIN
搜索指定域名的登录页
-da DOMADMIN, --domadmin DOMADMIN
搜索指定域名的管理员面板
-wp WPADMIN, --wpadmin WPADMIN
搜索指定域名的WordPress管理员面板
-lp LPANEL, --lpanel LPANEL
搜索指定域名的登录面板
-sql SQLFILE, --sqlfile SQLFILE
搜索指定域名的SQL数据库文件
-cnf CONFILE, --confile CONFILE
搜索指定域名的配置文件
-log LOGFILE, --logfile LOGFILE
搜索指定域名的日志文件
-dash DASHBOARD, --dashboard DASHBOARD
搜索指定域名的仪表盘
-rsa IDRSA, --idrsa IDRSA
搜索指定域名的id_rsa公钥
-ftp FTPFILE, --ftpfile FTPFILE
搜索指定域名的FTP文件
-bck BACKUPFILE, --backupfile BACKUPFILE
搜索指定域名的备份文件
-ma MAILARCHIVE, --mailarchive MAILARCHIVE
搜索指定域名的邮件文档
-pw PASSWORD, --password PASSWORD
搜索指定域名的密码
-pic PHOTOS, --photos PHOTOS
搜索指定域名的DCIM/照片
-cam CCTVCAM, --cctvcam CCTVCAM
搜索指定域名的监控摄像头

(向右滑动,查看更多)


 许可证协议 


本项目的开发与发布遵循MIT开源许可证协议。


 项目地址 


SXDork:https://github.com/samhaxr/SXDork

精彩推荐







相关阅读

  • 重拳出手!严厉整治!通报曝光!

  • 28日,国务院新闻办公室举行新闻发布会,国家互联网信息办公室有关负责人介绍2023年“清朗”系列专项行动相关情况,专项行动将聚焦“自媒体”乱象等方面问题开展整治。其中包括:■
  • 工信部:前2月智能手机产量同比降14.1%

  •   中新经纬3月29日电 工信部网站29日公布2023年1-2月份电子信息制造业运行情况。1-2月份,我国电子信息制造业生产规模同比小幅收缩,出口呈下降态势,企业效益下滑明显,投资保持

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 3月28日 基金战况

  • 给领导们汇报一下 昨日战况某宝(学费账户),昨日净收益 -27859.79某欧(学费账户),昨日净收益 +1068.45某买(试验田1号),昨日净收益 -2021.30今年以来收益 +44483.37‍今年以来收益
  • 规范互联网存款秩序

  • 存款是最基础的金融服务,事关社会民生与金融安全。互联网存款利弊皆有,要予以规范引导、趋利避害。商业银行、金融管理部门要守土有责、持续亮剑;金融消费者也要提高警
  • 网络钓鱼执法?英国国家犯罪署真会玩

  • 英国国家犯罪署(NCA)透露,他们创建了一个假的DDoS租赁网站,以渗透到地下的网络犯罪活动中,这是一个经典钓鱼执法的案例。执法机构说:到目前为止,所有NCA运营的网站都被大约数千人访
  • DBatLoader 与 Remcos RAT 横扫东欧

  • 研究人员近日发现攻击者使用 DBatLoader 分发 Remcos RAT,并且主要针对东欧的机构与企业进行攻击。DBatLoader 通常会滥用公有云基础设施来部署恶意软件,而 Remcos RAT 也是各