ashikkunjumon/Bug-Bounty-Dorks-Automation

GitHub: ashikkunjumon/Bug-Bounty-Dorks-Automation

一款零依赖的静态 Google Dorks 生成器,帮助白帽和渗透测试人员自动化批量生成针对特定目标的搜索语句,并跨搜索引擎查找全球范围内的漏洞披露与奖励项目。

Stars: 1 | Forks: 0

Bug-Bounty Dorks Automation

Bug-Bounty Dorks Automation

用于 bug bounty、Web 应用程序安全和渗透测试的搜索引擎 dorks。

Live demo MIT License 160 dorks Zero dependencies

打开工具 →

Target dorks generated for example.com

两种模式:针对特定目标的 dorks,以及用于寻找测试项目的 dorks。 ## 目标 dorks **9 个分组共 81 个 dorks:** | 分组 | 涵盖范围 | |---|---| | 侦察与发现 | 广泛扫描、登录/SSO、开发和预发布环境、管理面板、API 根目录 | | API 攻击面 | Swagger/OpenAPI、GraphQL 和 GraphiQL、OIDC/SAML/JWKS、Spring Boot Actuator | | 易注入参数 | XSS、SQLi、开放重定向、SSRF、LFI、RCE、敏感参数 | | 暴露的文件 | 配置文件、数据库转储、私钥、`.env`、VCS 目录、敏感文档 | | 暴露的服务 | Grafana/Kibana/Prometheus、Jenkins 和 CI、Kubernetes 和 Docker、Jira/Confluence、phpMyAdmin、堆栈跟踪 | | 密钥与 token | JS 中的密钥、AWS/Google/Stripe/Slack/SendGrid/GitHub/Anthropic/OpenAI token 前缀、私钥块 | | 按名称划分的凭证 | AWS、GCP、Azure、数据库、Stripe、Twilio、Slack、OpenAI/Anthropic、CI token 的环境变量名,以及 `NEXT_PUBLIC_`/`REACT_APP_` 构建时泄漏 | | 站外暴露 | S3/GCS/Azure/R2、Firebase、粘贴网站、代码沙箱、GitHub/GitLab、Google Docs、Trello/Notion、Postman、已披露的报告 | | CMS 与平台 | WordPress、Drupal、Joomla、AEM、Sitecore/Umbraco/TYPO3/Magento、Next/Nuxt/Shopify | - **范围控制** — 切换 `site:*.domain` 以扫描子域名,或排除 `www`。 - **站外 dorks** 搜索第三方主机上关于你目标的提及,而不是目标本身。这就是能发现存储桶、粘贴内容和公开文档的原因。 - **15 个侦察切入点** — crt.sh、Shodan、Censys、urlscan.io、Wayback、VirusTotal、SecurityTrails、AlienVault OTX、GitHub code search、grep.app、Netlas、DNSDumpster、ViewDNS、RapidDNS、HackerTarget。 ## 寻找项目 **9 个分组共 79 个 dorks:** 披露页面、`security.txt`、平台指纹、奖励条款、名人堂页面、政策文档、安全港措辞、加密货币和 web3,以及非英语政策。 **26 种语言**,每个 dork 在结果中都会标注其对应的语言: | 区域 | 语言 | |---|---| | 西欧 | 德语、法语、西班牙语、意大利语、葡萄牙语、荷兰语 | | 北欧 | 瑞典语、挪威语、丹麦语、芬兰语 | | 中东欧 | 波兰语、捷克语、匈牙利语、罗马尼亚语、希腊语、俄语、乌克兰语 | | 中东 | 土耳其语、希伯来语、阿拉伯语 | | 亚太地区 | 日语、中文、韩语、泰语、越南语、印尼语 | 每个 dork 都将报告漏洞的母语表达与当地负责披露或奖励的术语相配对。大多数组织仅以自己的语言发布这些页面,因此纯英语的 dorks 会漏掉它们。 - **区域和行业范围界定** — 一个选择器涵盖 `.edu`、`.gov`、`.mil` 和 52 个国家顶级域名(TLD),可同时应用于每个 dork。 - **语言跟随区域。** `.jp` 搜索日语。`.ch` 搜索德语、法语和意大利语。英语地区会完全去掉语言相关的 dorks,并且 `.jp` 永远不会匹配德语措辞,因为这些组合不会返回任何结果。 - **16 个项目目录** — HackerOne、Bugcrowd、Intigriti、YesWeHack、Open Bug Bounty、disclose.io、huntr、Immunefi、HackenProof、Federacy、Zerocopter、GoBugFree、Bug Bounty CH、Secuna 等。 ## 两种模式通用 - **六个搜索引擎及运算符转换** — 这些 dorks 使用的是 Google 语法;Google 和 Startpage 原样运行它们。Bing 在 2007 年弃用了 `inurl:` 并且不支持 `intext:`,而 Yandex 使用 `mime:`/`host:` 代替,因此每个查询都会按引擎重写,而不是仅仅简单重定向。不支持的运算符会降级为更宽泛的词,而不是什么也不返回。 - **复制按钮** — 可一键获取单个 dork 或整个集合。 - **可共享的 URL** — 模式、目标或区域以及引擎都存在于哈希中:`#target/example.com/bing`、`#programs/nl`。 静态文件由 GitHub Pages 托管。无构建步骤、无依赖项、无跟踪。 ## 使用方法

Target dorks generated for example.com, then Find programs scoped to the Netherlands

输入目标并按回车键。`example.com`、 `https://example.com/login?next=/`、`*.example.com` 和 `example.com:8443` 都会 归一化为同一个主机。 在**寻找项目**中,无需提交任何内容。选择一个区域,dorks 就会 随时更新。 ## 本地开发 ``` git clone https://github.com/ashikkunjumon/Bug-Bounty-Dorks-Automation.git cd Bug-Bounty-Dorks-Automation python3 -m http.server 8000 ``` 然后打开 http://localhost:8000。 ## 法律声明 仅供授权的安全测试和研究使用。Dorking 仅会显示 已经被公开索引的内容。如果你在未拥有或未经许可测试的系统上 根据所发现的内容采取行动,可能会触犯法律。在您的委托或 bug bounty 项目范围内操作是您自己的责任。 ## 许可证 在 [MIT 许可证](LICENSE) 下发布。 版权所有 © 2026 Ashik Kunjumon
标签:Google Dorks, 多模态安全, 实时处理, 攻击面挖掘, 数据可视化, 自定义脚本