0MeMo07/URL-Seeker

GitHub: 0MeMo07/URL-Seeker

一款基于 Python 的多线程 Dork 搜索与 SQL 注入扫描工具,帮助安全人员在单一工作流中完成目标 URL 发现和漏洞初步检测。

Stars: 15 | Forks: 5

# URL Seeker URL Seeker 是一款用于发现与目标域名相关 URL 的高级 dorking 工具,同时还具备 SQL 注入扫描功能。这使用户能够识别潜在的漏洞,从而提供超越传统 URL 发现的全面安全评估。 ![Url_SeekerB](https://github.com/0MeMo07/URL-Seeker/assets/103096364/51af6ded-e410-4d50-9b57-89bc6551eb7e) ## 目录 - [简介](#introduction) - [功能](#features) - [安装](#installation) - [使用说明](#usage) - [选项](#options) - [输出](#output) - [贡献](#contributing) - [许可证](#license) - [免责声明](#disclaimer) ## 简介 URL Seeker 是一款基于 Python 的工具,旨在简化发现与目标域名相关 URL 的过程。它利用增强的 dorking 技术并支持多线程,以更快地获取结果。 ## 功能 - 采用随机选择 dorks 的增强型 dorking 技术。 - 提供将已排序和未排序的 URL 保存到文件的输出选项。 - 用户友好的命令行界面。 ## 安装 1. 克隆仓库: git clone https://github.com/0MeMo07/URL-Seeker.git 2. 进入项目目录: cd URL-Seeker 3. 安装所需的依赖项: pip install -r requirements.txt ## 使用说明 要使用 URL Seeker,请运行以下命令: ``` python url_seeker.py ``` ## 按照屏幕提示操作 请按照屏幕上的提示配置扫描参数并启动扫描。 ## 选项 URL Seeker 使用 `argparse` 进行命令行参数解析。以下是可用的选项: - `--sites`:目标域名(例如:.com、.org、.net) - `--dorks`:Dorks 数量(0 表示全部,默认值:0) - `--threads`:线程数(建议范围:50-500) - `--pages`:每个 Dork 的页数(在 25 到 100 之间,以 25 为增量) - `--rdork`:如果希望随机选择 dorks,请输入 'Y';否则输入 'N' - `--S`:URL 或 .txt 文件 - `--O`:自动执行 SQL 注入扫描 **使用示例:** ### Dork 搜索 ``` python url_seeker.py --sites .com --dorks 10 --threads 50 --pages 50 --rdork Y ``` ### 如果您想在 dork 扫描完成后自动进行 SQL 注入扫描,请使用 --O ``` python url_seeker.py --sites .com --dorks 10 --threads 50 --pages 50 --rdork Y --O ``` 或 ``` python url_seeker.py --O ``` ### SQL 注入扫描 如果您输入 --S url 或 .txt,它将扫描 SQL 注入 ``` python url_seeker.py --S url or .txt ``` ## 如果您想通过输入运行它: ``` python url_seeker.py ``` ## 输出 扫描完成后,您可以从以下输出选项中进行选择: 1. 将当前已排序的 URL 保存到文件。 2. 将当前未排序的 URL 保存到文件。 3. 打印所有未排序的 URL。 4. 打印所有已排序的 URL。 5. 对已排序的 URL 进行 SQL 注入扫描。 6. 对未排序的 URL 进行 SQL 注入扫描。 通过输入相应的数字来选择一个选项。 ## 许可证 本项目基于 MIT 许可证授权。 ## 免责声明 请负责任地使用此工具,并遵守适用的法律法规。对于因使用此工具而造成的任何误用或损害,作者不承担任何责任。
标签:CISA项目, Dork搜索, Python, SQL注入扫描, 主机安全, 无后门, 逆向工具