前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >SRC工具篇-XNLDorker在SRC中的使用

SRC工具篇-XNLDorker在SRC中的使用

作者头像
OneTS安全团队
发布于 2025-02-19 05:19:15
发布于 2025-02-19 05:19:15
950
举报
文章被收录于专栏:OneTS安全团队OneTS安全团队

声明

本文属于OneTS安全团队成员Gal0nYu的原创文章,转载请声明出处!本文章仅用于学习交流使用,因利用此文信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,OneTS安全团队及文章作者不为此承担任何责任。

1、xnldorker 是一种基于 Python 的工具,可自动执行 GoogleDorking 以快速查找 Web应用程序中的漏洞、敏感文件和错误配置

工具地址:

https://github.com/xnl-h4ck3r/xnldorker

2、网络问题需要Kaliclash全局代理配置

https://blog.csdn.net/weixin_51380973/article/details/127323846

https://mp.weixin.qq.com/s/xl7h-YqGeIzdQ1jK7eXYFw

3、安装与使用

  • 安装 XNLDorker

pip install xnldorker

安装后,可以运行

xnldorker--help

基本使用

xnldorker-i baidu.com-v

使用此命令,它将查找并提供来自所有搜索引擎的 PDF 链接

xnldorker-i "site:baidu.com ext:pdf"-v-sb

使用此命令查找敏感文档

xnldorker-i "site:baidu.com ext:txt | ext:pdf | ext:xml | ext:xls | ext:xlsx | ext:ppt | ext:pptx | ext:doc | ext:docx intext:“confidential”| intext:“Not for Public Release”| intext:”internal use only”| intext: “donotdistribute”"-v-sb-o output.txt

收集完所有 URL 后,运行此命令以搜索 PDF 文件中的敏感信息

查找具有此特定 URL 结构的网站的管理员登录面板

xnldorker-i "site:baidu.com inurl:adminpanel/index.php"-v-sb

其他命令

查找域上的所有 JavaScript 文件

xnldorker-i "site:domain.com filetype:js"-v-sb

查找包含 API 密钥或敏感信息的 JavaScript 文件

xnldorker-i "site:domain.com inurl:.js "api_key" | "apikey" | "token""-v-sb

在 JavaScript 中查找公开的配置文件

xnldorker-i "site:domain.com inurl:config.js | inurl:config.json | inurl:settings.js"-v-s

查找具有硬编码凭据的 JavaScript 文件

xnldorker-i "site:domain.com inurl:.js "username" | "password" | "secret""-v-sb

查找泄露 AWS 凭证的 JavaScript 文件

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-02-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 OneTS安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【拓展】Google Hacking的用法
Google Hacking 是利用谷歌搜索的强大,来在浩瀚的互联网中搜索到我们需要的信息。轻量级的搜索可以搜素出一些遗留后门,不想被发现的后台入口,中量级的搜索出一些用户信息泄露,源代码泄露,未授权访问等等,重量级的则可能是mdb文件下载,CMS 未被锁定install页面,网站配置密码,php远程文件包含漏洞等重要信息。
pingan8787
2020/08/11
1.5K0
【拓展】Google Hacking的用法
【SRC】记一次信息收集实战分享
只有一个ip回显,没有开dns 看一下开放端口,这里会检测速率封ip,所以能用代理池就用代理池
亿人安全
2024/10/31
1130
【SRC】记一次信息收集实战分享
Google Hacking
更新日志: 2022-10-03 修改文章名称 新增几条搜索技巧 2022-09-26 调整目录结构 前情提要 如今科技网络如此发达的大环境,能学会一些非常实用的搜索技术,真的可以“为所欲为”,再者,我觉得不能让'找不到某某资源成为借口',作为计算机专业的同学来说。 【声明】:如果使用Google搜索引擎,那该部分很重要但不适合展示,请自行摸索....本文不提供任何help,亦不承担任何责任!还有一点,所谓的Google Hacking 并不是说只能使用 Google,只要是搜索引擎都可以使用,
堆栈哲学
2022/11/24
6010
Google Hacking
Google黑客基础语法学习与使用
描述:google搜索引它有别于百度、搜狗等内容搜索引擎,其在安全界有着非同一般的地位,甚至在网络安全专业有一名词为google hacking用来形容google与网络安全非同寻常的关系
全栈工程师修炼指南
2022/09/29
1.7K0
Google黑客基础语法学习与使用
Google Hacking搜索技巧
Google Hacking指的是利用Google搜索引擎的高级搜索语法和特殊运算符来查找网络上潜在的安全漏洞、敏感信息或者其他有价值的信息,其本质是一种网络搜索技术,可以帮助人们在互联网上更加高效地搜索到需要的信息,同时也可能被黑客或者网络攻击者用来寻找攻击目的
Al1ex
2023/12/01
6580
渗透测试-信息收集命令总结
dnsenum -f dns.txt(域名字典) –dnsserver IP/域名 –o output.txt
Power7089
2020/07/27
1.3K0
攻防信息收集之道|外网信息收集
从个人的角度去简单整理下打点前的信息收集那些事。从信息收集本质上来说多数内容都是大同小异,遇到坚壁时,不用死磕,毕竟条条大路通罗马。(大佬们也可以说说看法~向各位大佬学习!!)
亿人安全
2023/08/10
4.6K0
攻防信息收集之道|外网信息收集
厉害!黑客怎样用谷歌查找信息?
IT派 - {技术青年圈} 持续关注互联网、区块链、人工智能领域 黑客去入侵一个网站的时候往往需要搜集它的很多信息,这其中包括利用网站漏洞,社工,还有就是用搜索引擎进行搜索,而常被我们利用的搜索网站——谷歌就是一个非常好的信息搜索工具,下面就给大家普及一下谷歌搜索的技巧。 Google高级预定义搜索语法如下: intitle:表示搜索在网页标题中出现第一个关键词的网页。例如"intitle:黑客技术 "将返回在标题中出现"黑客技术 "的所有链接。 用"allintitle: 黑客技术 Google"则
IT派
2018/03/27
1.3K0
厉害!黑客怎样用谷歌查找信息?
信息收集丨查找网站后台方法总结
渗透的本质是信息收集,我们不要仅仅局限于后台地址的查找,而是掌握一种信息收集的思路流程。进行信息收集时,我们要从方方面面去寻找信息突破口,一步步地去查找我们想要的信息。
网e渗透安全部
2019/08/19
4.3K0
信息收集丨查找网站后台方法总结
渗透测试-信息收集-1
进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们要尽可能地收集目标组织的信息。所谓”知己知彼,百战不殆“我们越是了解测试目标,测试的工作就越容易,在信息收集汇总中,我们要收集的有服务器的配置信息,网站的,敏感信息,其中包括域名
Baige
2022/03/21
9490
渗透测试-信息收集-1
高效搜索
---- layout: default title: 高效搜索 category: [技术, 安全] comments: true --- 背景介绍 之前看到过类似的文章,但是已经忘记出处在哪儿了.今天看到这个就收藏了下了.对于快速搜索信息帮助很大! 文章内容 黑客去入侵一个网站的时候往往需要搜集它的很多信息,这其中包括利用网站漏洞,社工,还有就是用搜索引擎进行搜索,而常被我们利用的搜索网站——谷歌就是一个非常好的信息搜索工具,下面就给大家普及一下谷歌搜索的技巧。 Google高级预定义搜索语法如
@坤的
2018/06/04
7860
玩转Google
 网上浏览信息,用百度搜索的时候,第一页都是广告,真是槽心到极点,果断放弃百度,现在用谷歌是真舒服,用起一句话用好谷歌、用好搜索引擎、你可以打开世界的大门!
Dawnzhang
2018/10/18
1K0
玩转Google
渗透测试之信息收集
  渗透测试者可以使用的信息收集方法包括公开来源信息查询、Google Hacking、社会工程学、网络踩点、扫描探测、被动监听、服务查点等。而对目标系统的情报探查能力是渗透测试者一项非常重要的技能,信息搜集是否充分在很大程度上决定了渗透测试的成败,因为如果你遗漏关键的情报信息,你将可能在后面的阶段里一无所获。
LuckySec
2022/11/02
1.2K0
渗透测试之信息收集
src漏洞的批量挖掘分享
本篇博文只谈漏洞的利用和批量挖掘。 在接触src之前,我和很多师傅都有同一个疑问,就是那些大师傅是怎么批量挖洞的?摸滚打爬了两个月之后,我渐渐有了点自己的理解和经验,所以打算分享出来和各位师傅交流,不足之处还望指正。
drunk_kk
2022/12/01
1.6K0
干货 | 信息搜集的那些资源们(建议收藏)
百度搜索引擎与谷歌搜索引擎相比,百度搜索搜到的结果确实要比谷歌少了不少,通过谷歌语法做信息搜集,我们自然少不了留存一些谷歌镜像站,但是有些时候搜索中文网站相关信息时,百度搜索也许会有意想不到的信息,下面先推荐一些正在维护的谷歌镜像站。
网络安全自修室
2021/11/25
9450
干货 | 信息搜集的那些资源们(建议收藏)
实战|我的SRC挖掘-如何一个洞拿下百分QAQ
在goby乱扫的开始,我也是菜弟弟一样,看到什么都没感觉,直到有个师傅提醒了我:这不是Sprint boot框架么,洞这么多还拿不下?
F12sec
2022/09/29
9230
实战|我的SRC挖掘-如何一个洞拿下百分QAQ
[工具使用]搜索引擎 Hacking
搜索网页中含有该关键字的网页,eg: intext:后台管理,将只返回正文中包含后台管理的网页:
李鹏华
2024/03/12
2020
[工具使用]搜索引擎 Hacking
信息收集(web安全入门05)
论坛、公告板、新闻组、媒体文章、博客、社交网络、其他商业或非商业性网站、GitHub 等
黑战士
2022/01/18
8720
搜索引擎 – 永不过时的渗透神器
本篇要介绍的搜索引擎包括:Shodan,censys,钟馗之眼,Google,FoFa,Dnsdb等。
Xcnte
2021/12/14
1.2K0
信息收集
​ Whois是一个标准的互联网协议,可以收集网络注册信息,如域名、IP地址、服务商、域名拥有者、邮箱、电话、地址等。
T1Am0
2022/09/13
1.4K0
相关推荐
【拓展】Google Hacking的用法
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档