GooHak

GooHak是一個可以自動針對目標域啟動谷歌黑客(GHDB)查詢,以查找漏洞并枚舉目標的腳本。腳本內包含常見的GHDB庫,你也可以自行更換補充。

它的原理是用接口檢索目標域,然后打開搜索查詢GHDB信息,并且會為每個查詢打開新窗口,其實查詢效率并不高也不漂亮。為什么要分享?今天在找SHDB數據的時候看到它,查看源碼時覺得它收集的接口還不錯~~。

需要

  • xdg-open
  • Linux
  • iceweasel

安裝使用

# 下載
$ git clone https://github.com/1N3/Goohak.git
# 給權限
$ sudo chmod -R 777 goohak
$ apt-get install iceweasel
# 使用
$ ./goohak domain.com