想要获取最新更新? 请务必为这个仓库点个⭐!
使用Google、Bing、Brave、Ecosia、Yahoo或Yandex搜索引擎在多个网站上搜索特定关键词。我们已提供一个默认列表,其中包含Github、Gitlab、Surveymonkey、Trello等网站。目前,默认列表中有577个可进行Dork搜索的网站。
默认情况下,包含以下类别:
为什么不直接手动在多个网站上输入Dork搜索呢?考虑以下几点:
SiteDorks应该可以在默认的Kali Linux安装环境中使用Python 3运行,无需安装额外的Python包。 只需运行:
git clone https://github.com/Zarcolio/sitedorks
cd sitedorks
bash install.sh
如果你在运行SiteDorks时遇到问题,请向我提交一个issue,我会尽力解决 :)
用法: sitedorks [-h] [-browser <浏览器>] [-cat <类别>] [-cats] [-count <数量>] [-engine <搜索引擎>] [-file <文件>]
[-query <查询>] [-site <on|off|inurl>] [-excl <域名>] [-echo]
使用你喜欢的搜索引擎在不同网站上搜索特定关键词。对于包含双引号的查询,请使用单引号将其括起来。如果查询中包含
空格、';'、'>'、'|'等shell控制字符,请务必用单引号将查询括起来。
可选参数: -h, --help 显示此帮助信息,打印文件中的类别(添加 -file 检查其他 CSV 文件)并退出。 -hh, --help2 显示正在调用的 .csv 文件内的帮助。脚本开头以 # 开始的行将显示为帮助信息。 -browser <浏览器> 提供要使用的浏览器可执行文件或使用默认浏览器。 -cat <类别> 从1个或多个类别中选择,使用','(逗号)作为分隔符。默认为所有类别。 -cats 显示文件中的所有类别,可与 -file 一起使用或单独使用。 -count <数量> 每个查询搜索的网站数量。Google 对查询长度有最大限制。 -engine <引擎> 使用'google'、'baidu'、'bing'、'brave'、'bing-ecosia'、'duckduckgo'、'yahoo'或'yandex'进行搜索,默认为'google'。 -file <文件> 输入自定义网站列表。 -filter <字符串> 仅查询包含此字符串的网站。 -query <查询> 输入必需的搜索词。 -site <on|off|inurl> 将'site:'运算符设为'on'或'off',或将其替换为'inurl:'(仅适用于 Google),默认为'on'。 -excl <域名> 从搜索查询中排除这些域名。 -echo 打印搜索查询 URL,以便进一步使用,如管道传输或添加书签。 -ubb 更新漏洞赏金文件(包括和排除范围)并退出。使用 bbrecon。 -wait <秒数> 等待 x 秒,默认为 7 秒。
小提示:如果不使用 -cat,SiteDorks 将在浏览器中打开大量标签页,很可能会导致 Google 向你显示验证码。使用'-wait'选项增加等待时间可以降低遇到验证码的几率。
想使用 Google 在不同网站上搜索包含各种内容的"uber.com"吗?使用以下命令:
sitedorks -query '"uber.com"'
想搜索"uber website"(带引号和空格的查询)?使用以下命令:
sitedorks -query '"uber website"'
想用 Yandex 搜索通信邀请,但不在查询中包含 site: 吗?只需使用以下命令:
sitedorks -cat comm -site disable -engine yandex -query uber
如果你想查看文件中有哪些类别,例如 hackerone 平台:
sitedorks -file sitedorks-bbrecon.csv -cats
如果你想下载/更新漏洞赏金文件,可以使用 -ubb 参数(它使用 bbrecon):
sitedorks -ubb
-ubb 参数会创建两个文件:sitedorks-bbrecon-inscope.csv 和 sitedorks-bbrecon-outscope.csv。 使用以下命令查找可利用的系统或有价值的信息(请始终检查系统是否在范围内,尽管这些域名在范围内,但并不意味着该子域名或系统也在范围内):
sitedorks -file sitedorks-bbrecon-inscope.csv -cat somevdp -query "exploitable systems/juicy info"
使用此命令仅查找有价值的信息,因为这些域名不在范围内:
sitedorks -file sitedorks-bbrecon-outscope.csv -cat somevdp -query "juicy info"
要在荷兰的(准)医疗网站中搜索,请使用以下命令:
sitedorks -cat medi -file sitedorks-nl.csv -query somekeyword
不知道该搜索什么? 试试:
你对 SiteDorks 脚本或可搜索网站列表有一些有用的补充吗:
OpenAI Agents SDK,助力开发者便捷使用 OpenAI 相关功能。
openai-agents-python 是 OpenAI 推出的一款强大 Python SDK,它为开发者提供了与 OpenAI 模型交互的高效工具,支持工具调用、结果处理、追踪等功能,涵盖多种应用场景,如研究助手、财务研究等,能显著提升开发效率,让开发者更轻松地利用 OpenAI 的技术优势。
高分辨率纹理 3D 资产生成
Hunyuan3D-2 是腾讯开发的用于 3D 资产生成的强大工具,支持从文本描述、单张图片或多视角图片生成 3D 模型,具备快速形状生成能力,可生成带纹理的高质量 3D 模型,适用于多个领域,为 3D 创作提供了高效解决方案。
一个具备存储、管理和客户端操作等多种功能的分布式文件系统相关项目。
3FS 是一个功能强大的分布式文件系统项目,涵盖了存储引擎、元数据管理、客户端工具等多个模块。它支持多种文件操作,如创建文件和目录、设置布局等,同时具备高效的事件循环、节点选择和协程池管理等特性。适用于需要大规模数据存储和管理的场景,能够提高系统的性能和可靠性,是分布式存储领域的优质解决方案。
用于可扩展和多功能 3D 生成的结构化 3D 潜在表示
TRELLIS 是一个专注于 3D 生成的项目,它利用结构化 3D 潜在表示技术,实现了可扩展且多功能的 3D 生成。项目提供了多种 3D 生成的方法和工具,包括文本到 3D、图像到 3D 等,并且支持多种输出格式,如 3D 高斯、辐射场和网格等。通过 TRELLIS,用户可以根据文本描述或图像输入快速生成高质量的 3D 资产,适用于游戏开发、动画制作、虚拟现实等多个领域。
10 节课教你开启构建 AI 代理所需的一切知识
AI Agents for Beginners 是一个专为初学者打造的课程项目,提供 10 节课程,涵盖构建 AI 代理的必备知识,支持多种语言,包含规划设计、工具使用、多代理等丰富内容,助您快速入门 AI 代理领域。
AI Excel全自动制表工具
AEE 在线 AI 全自动 Excel 编辑器,提供智能录入、自动公式、数据整理、图表生成等功能,高效处理 Excel 任务,提升办公效率。支持自动高亮数据、批量计算、不规则数据录入,适用于企业、教育、金融等多场景。
基于 UI-TARS 视觉语言模型的桌面应用,可通过自然语言控制计算机进行多模态操作。
UI-TARS-desktop 是一款功能强大的桌面应用,基于 UI-TARS(视觉语言模型)构建。它具备自然语言控制、截图与视觉识别、精确的鼠标键盘控制等功能,支持跨平台使用(Windows/MacOS),能提供实时反馈和状态显示,且数据完全本地处理,保障隐私安全。该应用集成了多种大语言模型和搜索方式,还可进行文件系统操作。适用于需要智能交互和自动化任务的场景,如信息检索、文件管理等。其提供了详细的文档,包括快速启动、部署、贡献指南和 SDK 使用说明等,方便开发者使用和扩展。
开源且先进的大规模视频生成模型项目
Wan2.1 是一个开源且先进的大规模视频生成模型项目,支持文本到图像、文本到视频、图像到视频等多种生成任务。它具备丰富的配置选项,可调整分辨率、扩散步数等参数,还能对提示词进行增强。使用了多种先进技术和工具,在视频和图像生成领域具有广泛应用前景,适合研究人员和开发者使用。
全流程 AI 驱动的数据可视化工具,助力用户轻松创作高颜值图表
爱图表(aitubiao.com)就是AI图表,是由镝数科技推出的一款创新型智能数据可视化平台,专注于为用户提供便捷的图表生成、数据分析和报告撰写服务。爱图表是中国首个在图表场景接入DeepSeek的产品。通过接入前沿的DeepSeek系列AI模型,爱图表结合强大的数据处理能力与智能化功能,致力于帮助职场人士高效处理和表达数据,提升工作效率和报告质量。
一款强大的视觉语言模型,支持图像和视频输入
Qwen2.5-VL 是一款强大的视觉语言模型,支持图像和视频输入,可用于多种场景,如商品特点总结、图像文字识别等。项目提供了 OpenAI API 服务、Web UI 示例等部署方式,还包含了视觉处理工具,有助于开发者快速集成和使用,提升工作效率。
最新AI工具、AI资讯
独家AI资源、AI项目落地
微信扫一扫关注公众号