yogsec/DorkTerm

GitHub: yogsec/DorkTerm

一款终端风格的在线安全侦察工具,可针对指定域名批量生成并打开 Google Dork 查询,辅助安全研究人员发现潜在信息泄露。

Stars: 16 | Forks: 3

# DorkTerm **DorkTerm** 是一款基于终端主题的网页安全工具,旨在帮助安全研究人员高效地执行 Google Dork 查询。该工具会针对给定的域名生成多个 Google Dork 搜索查询,并在新的浏览器标签页中打开它们,以帮助识别潜在的漏洞。 ![DorkTerm](https://github.com/yogsec/DorkTerm/blob/main/dork-term.png)
--- ## 如何使用 1. 访问 DorkTerm 在线地址 [https://yogsec.github.io/DorkTerm/](https://yogsec.github.io/DorkTerm/) ## 功能特性 - 受终端启发的用户界面,采用绿黑配色主题。 - 运行 15 个预定义的 Google Dork 查询以进行安全侦察。 - 基于 Bootstrap 构建,实现响应式设计。 - 提供用户指南,说明如何启用弹窗以确保有效使用。 - 轻量级且易于使用。 ## 工作原理 1. 在输入框中输入目标域名(例如,`example.com`)。 2. 点击“Run”按钮以启动 Google Dork 查询。 3. 该工具会打开多个标签页,每个标签页执行不同的 Google Dork 搜索。 4. 在 Google 上分析结果,以查找潜在的漏洞。 ## 包含的 Google Dorks 该工具会针对常见的漏洞生成搜索查询,包括: 1. `site:example.com inurl:login` - 登录页面。 2. `site:example.com inurl:admin` - 管理页面。 3. `site:example.com ext:php` - PHP 文件。 4. `site:example.com ext:sql` - SQL 文件。 5. `site:example.com ext:xml` - XML 文件。 6. `site:example.com ext:json` - JSON 文件。 7. `site:example.com "index of"` - 目录列表。 8. `site:example.com "password"` - 暴露的密码。 9. `site:example.com "error"` - 错误消息。 10. `site:example.com intitle:"index of"` - 目录索引。 11. `site:example.com inurl:wp-content` - WordPress 内容。 12. `site:example.com filetype:config` - 配置文件。 13. `site:example.com ext:bak` - 备份文件。 14. `site:example.com ext:log` - 日志文件。 15. `site:example.com ext:env` - 环境文件。
标签:Bootstrap, Google Dork, Web前端, 后端开发, 多模态安全, 实时处理, 数据可视化