ashikkunjumon/Bug-Bounty-Dorks-Automation
GitHub: ashikkunjumon/Bug-Bounty-Dorks-Automation
一款零依赖的静态 Google Dorks 生成器,帮助白帽和渗透测试人员自动化批量生成针对特定目标的搜索语句,并跨搜索引擎查找全球范围内的漏洞披露与奖励项目。
Stars: 1 | Forks: 0
Bug-Bounty Dorks Automation
用于 bug bounty、Web 应用程序安全和渗透测试的搜索引擎 dorks。
打开工具 →
两种模式:针对特定目标的 dorks,以及用于寻找测试项目的 dorks。
## 目标 dorks
**9 个分组共 81 个 dorks:**
| 分组 | 涵盖范围 |
|---|---|
| 侦察与发现 | 广泛扫描、登录/SSO、开发和预发布环境、管理面板、API 根目录 |
| API 攻击面 | Swagger/OpenAPI、GraphQL 和 GraphiQL、OIDC/SAML/JWKS、Spring Boot Actuator |
| 易注入参数 | XSS、SQLi、开放重定向、SSRF、LFI、RCE、敏感参数 |
| 暴露的文件 | 配置文件、数据库转储、私钥、`.env`、VCS 目录、敏感文档 |
| 暴露的服务 | Grafana/Kibana/Prometheus、Jenkins 和 CI、Kubernetes 和 Docker、Jira/Confluence、phpMyAdmin、堆栈跟踪 |
| 密钥与 token | JS 中的密钥、AWS/Google/Stripe/Slack/SendGrid/GitHub/Anthropic/OpenAI token 前缀、私钥块 |
| 按名称划分的凭证 | AWS、GCP、Azure、数据库、Stripe、Twilio、Slack、OpenAI/Anthropic、CI token 的环境变量名,以及 `NEXT_PUBLIC_`/`REACT_APP_` 构建时泄漏 |
| 站外暴露 | S3/GCS/Azure/R2、Firebase、粘贴网站、代码沙箱、GitHub/GitLab、Google Docs、Trello/Notion、Postman、已披露的报告 |
| CMS 与平台 | WordPress、Drupal、Joomla、AEM、Sitecore/Umbraco/TYPO3/Magento、Next/Nuxt/Shopify |
- **范围控制** — 切换 `site:*.domain` 以扫描子域名,或排除 `www`。
- **站外 dorks** 搜索第三方主机上关于你目标的提及,而不是目标本身。这就是能发现存储桶、粘贴内容和公开文档的原因。
- **15 个侦察切入点** — crt.sh、Shodan、Censys、urlscan.io、Wayback、VirusTotal、SecurityTrails、AlienVault OTX、GitHub code search、grep.app、Netlas、DNSDumpster、ViewDNS、RapidDNS、HackerTarget。
## 寻找项目
**9 个分组共 79 个 dorks:** 披露页面、`security.txt`、平台指纹、奖励条款、名人堂页面、政策文档、安全港措辞、加密货币和 web3,以及非英语政策。
**26 种语言**,每个 dork 在结果中都会标注其对应的语言:
| 区域 | 语言 |
|---|---|
| 西欧 | 德语、法语、西班牙语、意大利语、葡萄牙语、荷兰语 |
| 北欧 | 瑞典语、挪威语、丹麦语、芬兰语 |
| 中东欧 | 波兰语、捷克语、匈牙利语、罗马尼亚语、希腊语、俄语、乌克兰语 |
| 中东 | 土耳其语、希伯来语、阿拉伯语 |
| 亚太地区 | 日语、中文、韩语、泰语、越南语、印尼语 |
每个 dork 都将报告漏洞的母语表达与当地负责披露或奖励的术语相配对。大多数组织仅以自己的语言发布这些页面,因此纯英语的 dorks 会漏掉它们。
- **区域和行业范围界定** — 一个选择器涵盖 `.edu`、`.gov`、`.mil` 和 52 个国家顶级域名(TLD),可同时应用于每个 dork。
- **语言跟随区域。** `.jp` 搜索日语。`.ch` 搜索德语、法语和意大利语。英语地区会完全去掉语言相关的 dorks,并且 `.jp` 永远不会匹配德语措辞,因为这些组合不会返回任何结果。
- **16 个项目目录** — HackerOne、Bugcrowd、Intigriti、YesWeHack、Open Bug Bounty、disclose.io、huntr、Immunefi、HackenProof、Federacy、Zerocopter、GoBugFree、Bug Bounty CH、Secuna 等。
## 两种模式通用
- **六个搜索引擎及运算符转换** — 这些 dorks 使用的是 Google 语法;Google 和 Startpage 原样运行它们。Bing 在 2007 年弃用了 `inurl:` 并且不支持 `intext:`,而 Yandex 使用 `mime:`/`host:` 代替,因此每个查询都会按引擎重写,而不是仅仅简单重定向。不支持的运算符会降级为更宽泛的词,而不是什么也不返回。
- **复制按钮** — 可一键获取单个 dork 或整个集合。
- **可共享的 URL** — 模式、目标或区域以及引擎都存在于哈希中:`#target/example.com/bing`、`#programs/nl`。
静态文件由 GitHub Pages 托管。无构建步骤、无依赖项、无跟踪。
## 使用方法
输入目标并按回车键。`example.com`、
`https://example.com/login?next=/`、`*.example.com` 和 `example.com:8443` 都会
归一化为同一个主机。
在**寻找项目**中,无需提交任何内容。选择一个区域,dorks 就会
随时更新。
## 本地开发
```
git clone https://github.com/ashikkunjumon/Bug-Bounty-Dorks-Automation.git
cd Bug-Bounty-Dorks-Automation
python3 -m http.server 8000
```
然后打开 http://localhost:8000。
## 法律声明
仅供授权的安全测试和研究使用。Dorking 仅会显示
已经被公开索引的内容。如果你在未拥有或未经许可测试的系统上
根据所发现的内容采取行动,可能会触犯法律。在您的委托或
bug bounty 项目范围内操作是您自己的责任。
## 许可证
在 [MIT 许可证](LICENSE) 下发布。
版权所有 © 2026 Ashik Kunjumon
标签:Google Dorks, 多模态安全, 实时处理, 攻击面挖掘, 数据可视化, 自定义脚本