SRC工具篇-XNLDorker在SRC中的使用

admin 2025年2月14日16:48:34评论27 views字数 1458阅读4分51秒阅读模式
 

1、xnldorker 是一种基于 Python 的工具,可自动执行 GoogleDorking 以快速查找 Web应用程序中的漏洞、敏感文件和错误配置。

工具地址:

https://github.com/xnl-h4ck3r/xnldorker

2、网络问题需要Kaliclash全局代理配置

https://blog.csdn.net/weixin_51380973/article/details/127323846

<a "https:="" href="https://mp.weixin.qq.com/s?__biz=MzkzNjY0NzY1NQ==&mid=2247484499&idx=1&sn=5f89c205feca71c37589f13038afe155&scene=21#wechat_redirect" src="https://mp.weixin.qq.com/s?__biz=MzkzNjY0NzY1NQ==&mid=2247484499&idx=1&sn=5f89c205feca71c37589f13038afe155&scene=21#wechat_redirect">https://mp.weixin.qq.com/s/xl7h-YqGeIzdQ1jK7eXYFw

3、安装与使用

  • 安装 XNLDorker
pip install xnldorker

SRC工具篇-XNLDorker在SRC中的使用

安装后,可以运行

xnldorker--help

SRC工具篇-XNLDorker在SRC中的使用

基本使用

xnldorker-i baidu.com-v

SRC工具篇-XNLDorker在SRC中的使用

使用此命令,它将查找并提供来自所有搜索引擎的 PDF 链接

xnldorker-i "site:baidu.com ext:pdf"-v-sb

SRC工具篇-XNLDorker在SRC中的使用

使用此命令查找敏感文档

xnldorker-i "site:baidu.com ext:txt | ext:pdf | ext:xml | ext:xls | ext:xlsx | ext:ppt | ext:pptx | ext:doc | ext:docx intext:“confidential”| intext:“Not for Public Release”| intext:”internal use only”| intext: “donotdistribute”"-v-sb-o output.txt

SRC工具篇-XNLDorker在SRC中的使用

收集完所有 URL 后,运行此命令以搜索 PDF 文件中的敏感信息

SRC工具篇-XNLDorker在SRC中的使用
SRC工具篇-XNLDorker在SRC中的使用

查找具有此特定 URL 结构的网站的管理员登录面板

xnldorker-i "site:baidu.com inurl:adminpanel/index.php"-v-sb

SRC工具篇-XNLDorker在SRC中的使用

其他命令

SRC工具篇-XNLDorker在SRC中的使用

查找域上的所有 JavaScript 文件

xnldorker-i "site:domain.com filetype:js"-v-sb

查找包含 API 密钥或敏感信息的 JavaScript 文件

xnldorker-i "site:domain.com inurl:.js "api_key" | "apikey" | "token""-v-sb

在 JavaScript 中查找公开的配置文件

xnldorker-i "site:domain.com inurl:config.js | inurl:config.json | inurl:settings.js"-v-s

查找具有硬编码凭据的 JavaScript 文件

xnldorker-i "site:domain.com inurl:.js "username" | "password" | "secret""-v-sb

查找泄露 AWS 凭证的 JavaScript 文件

SRC工具篇-XNLDorker在SRC中的使用

原文始发于微信公众号(OneTS安全团队):SRC工具篇-XNLDorker在SRC中的使用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月14日16:48:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SRC工具篇-XNLDorker在SRC中的使用https://cn-sec.com/archives/3741072.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息