前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >神兵利器 - GitHub敏感信息收集

神兵利器 - GitHub敏感信息收集

作者头像
Khan安全团队
发布2021-03-10 15:56:41
发布2021-03-10 15:56:41
1.8K00
代码可运行
举报
文章被收录于专栏:Khan安全团队Khan安全团队
运行总次数:0
代码可运行

GitDorker是一个工具,它利用GitHub搜索API和我从各种来源汇编的大量GitHub dorks列表,提供存储在github上的敏感信息的概览,并给出搜索查询。

GitDorker的主要目的是为用户提供一个干净和量身定做的攻击面,以开始采集GitHub上的敏感信息。GitDorker可以和其他工具如GitRob或Trufflehog一起使用,对从GitDorker中发现的有趣仓库或用户进行攻击,以达到最佳效果。

GitDorker使用GitHub的搜索API,每分钟有30个请求限制。为了防止速度限制,GitDorker在每30次请求后会内置一个睡眠功能,以防止搜索失败。因此,如果要使用GitDorker运行alldorks.txt文件,这个过程大概需要5分钟才能完成。

Docker

代码语言:javascript
代码运行次数:0
复制
## Build Command
docker build -t gitdorker .

## Basic Run Command
docker run -it gitdorker

## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

运行下面的命令来查询 "tesla.com "的dorks列表

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

你放入的高级查询越多(即包含用户、机构、终端信息等),你将获得越简洁的结果。

项目地址:

https://github.com/obheda12/GitDorker

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-02-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Docker
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档