GooHak - 自动对域进行GHDB查询并枚举

admin 2023年6月30日00:08:22评论35 views字数 529阅读1分45秒阅读模式

GooHak

GooHak是一个可以自动针对目标域启动谷歌黑客(GHDB)查询,以查找漏洞并枚举目标的脚本。脚本内包含常见的GHDB库,你也可以自行更换补充。

它的原理是用接口检索目标域,然后打开搜索查询GHDB信息,并且会为每个查询打开新窗口,其实查询效率并不高也不漂亮。为什么要分享?今天在找SHDB数据的时候看到它,查看源码时觉得它收集的接口还不错~~。

GooHak - 自动对域进行GHDB查询并枚举

需要

  • xdg-open

  • Linux

  • iceweasel

安装使用

# 下载$ git clone https://github.com/1N3/Goohak.git# 给权限$ sudo chmod -R 777 goohak$ apt-get install iceweasel# 使用$ ./goohak domain.com

如有侵权,请联系删除

GooHak - 自动对域进行GHDB查询并枚举

好文推荐

GooHak - 自动对域进行GHDB查询并枚举
红队打点评估工具推荐
干货|红队项目日常渗透笔记
实战|后台getshell+提权一把梭
一款漏洞查找器(挖漏洞的有力工具)
神兵利器 | 附下载 · 红队信息搜集扫描打点利器
神兵利器 | 分享 直接上手就用的内存马(附下载)
推荐一款自动向hackerone发送漏洞报告的扫描器

关注我,学习网络安全不迷路

原文始发于微信公众号(系统安全运维):GooHak – 自动对域进行GHDB查询并枚举

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月30日00:08:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   GooHak - 自动对域进行GHDB查询并枚举http://cn-sec.com/archives/1842406.html

发表评论

匿名网友 填写信息