Beeman410/DORK-FILE

GitHub: Beeman410/DORK-FILE

一款零配置的浏览器端OSINT工具包,用于构建Google Dork查询并聚合多种公开情报查询入口。

Stars: 0 | Forks: 0

# Dork 文件 一款单页 OSINT 工具包,用于构建 Google dork 查询并执行常见的侦察查询——无需服务器,无需构建步骤,且所有内置工具均无需 API 密钥。 **[在线演示](#)** —— 启用后,请将此处的链接替换为你的 GitHub Pages 链接(见下文)。 ## 包含的工具 - **Google Dorks** —— 包含预设类别(侦察、暴露的文档、登录门户、设备、数据库)以及自定义运算符构建器,带有始终可见的运算符参考和本地保存的查询 - **IOC Pivot** —— 粘贴 IP、域名、哈希或 URL;自动检测类型并直接链接至 VirusTotal、AbuseIPDB、Shodan、Censys、crt.sh 或 urlscan.io - **DNS Lookup** —— 通过 Cloudflare 公共解析器进行实时 DNS-over-HTTPS 查询(A、AAAA、MX、TXT、NS、CNAME、SOA) - **Username Footprint** —— 为单一用户名生成跨约 16 个常用平台的直接个人资料链接 - **Reverse Image Search** —— 粘贴托管图像的 URL,获取指向 Google Lens、TinEye、Yandex 和 Bing Visual Search 的链接 - **Archive Lookup** —— 跳转至指定 URL 的 Wayback Machine 和 archive.today 历史记录 - **Email Permutation Generator** —— 根据姓名和域名生成可能的电子邮件地址组合模式 - **EXIF Viewer & Stripper** —— 在客户端读取嵌入的照片元数据(设备、时间戳、GPS),并生成去除元数据的副本以供下载。不会进行任何上传操作。 - **Threat Intel Links** —— 针对需要单独账户/API 密钥的服务(Shodan、Censys、VirusTotal、AbuseIPDB、Have I Been Pwned、crt.sh)提供参考卡片,每张卡片都包含通俗易懂的功能描述以及关于免费使用权限的说明 ## 使用说明 在任意浏览器中打开 `dork-file.html`。除了 DNS-over-HTTPS 请求本身之外,EXIF 工具和 DNS 查询均完全支持离线/纯客户端运行。 ### 在 GitHub Pages 上托管 1. 将此仓库推送至 GitHub 2. 前往 **Settings → Pages** 3. 在“Build and deployment”下,将 **Source** 设置为 `Deploy from a branch`,选择你的默认分支以及 `/ (root)` 4. 你的应用将通过 `https://.github.io//dork-file.html` 上线 ## 关于 API 密钥的说明 所有内置工具均不需要密钥。Shodan、Censys 和 Have I Been Pwned 均需要*私密* API 密钥才能进行程序化访问——而且由于这是一个静态网站,其源代码对任何人(包括 GitHub 上的用户)都是可见的,因此无法在不暴露密钥的情况下安全地保存私密密钥。Threat Intel Links 标签页会直接引导你前往这些服务,而不是在页面中嵌入对它们的调用。 ## 负责任地使用 本工具仅用于组合搜索查询和深度链接——除了正常浏览器访问会执行的操作外,它不会直接扫描、抓取或联系任何目标。请将其用于审查你自己组织的公开足迹,或用于你已获授权的工作。请勿利用其查找你无权访问的系统或数据。 ## 许可证 MIT —— 详见 [LICENSE](LICENSE)。 开发者:George Heath
标签:ESC4, OSINT, 前端工具, 后端开发, 多模态安全, 威胁情报, 实时处理, 开发者工具, 数据可视化