DorkNet 一款自动搜索易受攻击的Web应用程序工具

2019 年 9 月 10 日 黑白之道

Selenium支持Python脚本,可自动搜索Web以查找易受攻击的应用程序。DorkNet可以将单个dork或dork列表作为参数。在传递了正确的命令行参数后,脚本将使用Selenium和Geckodriver查找我们想要的结果并将它们保存到文本文件中,以便使用SQLmap或类似实用程序进行进一步处理。

用法
git clone https://github.com/NullArray/DorkNet.git
cd DorkNet
python dorknet.py


使用
-h, --help              show this help message and exit
-d DORK, --dork DORK    specify the dork you wish to use
-l LIST, --list LIST    specify path to list with dorks
-v, --verbose           toggle verbosity


例子
DorkNet.py -h
DorkNet.py -d inurl:show.php?id= -v
DorkNet.py -l /path/to/list.txt --verbose
Proxifying

如果需要,我已经包含了代理Web驱动程序连接的功能。当对话框出现时,只需提供代理IP和PORT,就可以通过您提供的代理设置访问搜索引擎。


依赖
你需要使用Mozilla Geckodriver才能工作。您可以手动安装它。但是,如果您愿意,我已添加了一个shell脚本来自动执行该过程。要使用它,请导航到DorkNet目录并使shell脚本可执行。


cd DorkNet
chmod x gecko-setup.sh
# Execute the shell script with the below command.
sudo ./gecko-setup.sh
shell脚本还可以通过调用以下命令,通过需求文件自动安装其余的依赖项。
sudo -H pip install -r requirements.txt


文章来源及下载:

https://github.com/NullArray/DorkNet

你可能喜欢

WATOBO - Web应用程序安全审计工具箱

WIG - Web应用程序信息收集工具

0d1n - 暴力破解Web应用程序的工具

登录查看更多
0

相关内容

互联网
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
194+阅读 · 2020年6月29日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【AAAI2020知识图谱论文概述】Knowledge Graphs @ AAAI 2020
专知会员服务
133+阅读 · 2020年2月13日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
180+阅读 · 2020年1月1日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
用Now轻松部署无服务器Node应用程序
前端之巅
16+阅读 · 2019年6月19日
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
10+阅读 · 2018年4月13日
教程 | 基于遗传算法的拼图游戏解决方案
机器之心
111+阅读 · 2017年11月12日
Arxiv
14+阅读 · 2019年11月26日
Arxiv
5+阅读 · 2016年10月24日
VIP会员
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
用Now轻松部署无服务器Node应用程序
前端之巅
16+阅读 · 2019年6月19日
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
10+阅读 · 2018年4月13日
教程 | 基于遗传算法的拼图游戏解决方案
机器之心
111+阅读 · 2017年11月12日
Top
微信扫码咨询专知VIP会员