0MeMo07/URL-Seeker
GitHub: 0MeMo07/URL-Seeker
一款基于 Python 的多线程 Dork 搜索与 SQL 注入扫描工具,帮助安全人员在单一工作流中完成目标 URL 发现和漏洞初步检测。
Stars: 15 | Forks: 5
# URL Seeker
URL Seeker 是一款用于发现与目标域名相关 URL 的高级 dorking 工具,同时还具备 SQL 注入扫描功能。这使用户能够识别潜在的漏洞,从而提供超越传统 URL 发现的全面安全评估。

## 目录
- [简介](#introduction)
- [功能](#features)
- [安装](#installation)
- [使用说明](#usage)
- [选项](#options)
- [输出](#output)
- [贡献](#contributing)
- [许可证](#license)
- [免责声明](#disclaimer)
## 简介
URL Seeker 是一款基于 Python 的工具,旨在简化发现与目标域名相关 URL 的过程。它利用增强的 dorking 技术并支持多线程,以更快地获取结果。
## 功能
- 采用随机选择 dorks 的增强型 dorking 技术。
- 提供将已排序和未排序的 URL 保存到文件的输出选项。
- 用户友好的命令行界面。
## 安装
1. 克隆仓库:
git clone https://github.com/0MeMo07/URL-Seeker.git
2. 进入项目目录:
cd URL-Seeker
3. 安装所需的依赖项:
pip install -r requirements.txt
## 使用说明
要使用 URL Seeker,请运行以下命令:
```
python url_seeker.py
```
## 按照屏幕提示操作
请按照屏幕上的提示配置扫描参数并启动扫描。
## 选项
URL Seeker 使用 `argparse` 进行命令行参数解析。以下是可用的选项:
- `--sites`:目标域名(例如:.com、.org、.net)
- `--dorks`:Dorks 数量(0 表示全部,默认值:0)
- `--threads`:线程数(建议范围:50-500)
- `--pages`:每个 Dork 的页数(在 25 到 100 之间,以 25 为增量)
- `--rdork`:如果希望随机选择 dorks,请输入 'Y';否则输入 'N'
- `--S`:URL 或 .txt 文件
- `--O`:自动执行 SQL 注入扫描
**使用示例:**
### Dork 搜索
```
python url_seeker.py --sites .com --dorks 10 --threads 50 --pages 50 --rdork Y
```
### 如果您想在 dork 扫描完成后自动进行 SQL 注入扫描,请使用 --O
```
python url_seeker.py --sites .com --dorks 10 --threads 50 --pages 50 --rdork Y --O
```
或
```
python url_seeker.py --O
```
### SQL 注入扫描
如果您输入 --S url 或 .txt,它将扫描 SQL 注入
```
python url_seeker.py --S url or .txt
```
## 如果您想通过输入运行它:
```
python url_seeker.py
```
## 输出
扫描完成后,您可以从以下输出选项中进行选择:
1. 将当前已排序的 URL 保存到文件。
2. 将当前未排序的 URL 保存到文件。
3. 打印所有未排序的 URL。
4. 打印所有已排序的 URL。
5. 对已排序的 URL 进行 SQL 注入扫描。
6. 对未排序的 URL 进行 SQL 注入扫描。
通过输入相应的数字来选择一个选项。
## 许可证
本项目基于 MIT 许可证授权。
## 免责声明
请负责任地使用此工具,并遵守适用的法律法规。对于因使用此工具而造成的任何误用或损害,作者不承担任何责任。
标签:CISA项目, Dork搜索, Python, SQL注入扫描, 主机安全, 无后门, 逆向工具