توی این پست قراره یدونه اسکریپت به زبان پایتون درست کنیم که بهش یدونه دورک بدیم و بهش بگیم که برو توی گوگل بگرد و لیستی از سایت های آسیب پذیر رو برامون ذخیره کن توی یه فایل متنی !!!
توی اینجا هم قبلا یدونه اسکریپت درست کرده بودیم که آدرس یه سایت رو بهش میدادیم که به آخرش یدونه " ' " اضافه میکرد و ... که پیشنهاد میکنم خودتون یه نیم نگاهی بهش بندازین
در کل یه فایل متنی با پسوند py. ایجاد کنین و کدهای پایین رو به اون اضافه کنین
import urllib,urllib2,re dork=raw_input("Enter Google Dork : ") page=input("How many pages you want add targets : ") print "Please Wait for scanning" endcount=page*10 for i in range(0,endcount,10): q={'q':dork,'start':i} D=urllib.urlencode(q) site= "https://www.google.com/search?" + D hdr = {'User-Agent': 'Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.64 Safari/537.11', 'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8', 'Accept-Charset': 'ISO-8859-1,utf-8;q=0.7,*;q=0.3', 'Accept-Encoding': 'none', 'Accept-Language': 'en-US,en;q=0.8', 'Connection': 'keep-alive'} req = urllib2.Request(site, headers=hdr) try: page = urllib2.urlopen(req) match=re.findall(r']+)', page.read()) target=open("target.txt","a") for ma in match: target.write(ma) target.write("\n") target.close() except urllib2.HTTPError, e: print e.fp.read() print "End , vulnerability sites saved to target.txt file"
خب حالا کدهارو سیو کنین و اسکریپت رو اجرا کنین !!!
اول از همه باید یدونه دورک بهش بدیم که مثلا میتونیم همون دورک معروف یعنی =php?id. رو بهش بدیم و بعدش اینتر کنین ، این دفعه ازتون یدونه عدد میخواد به این منظور که میگه چند تا صفحه ی گوگل رو میخواید این برنامه روش کار کنه و گزارش رو تحویل بده که میتونیم 20 یا ... بزاریم
بعد از اینکه مقدار صفحات برای سرچ رو هم زدیم و ... منتظر میمونیم تا اسکریپت کار خودش رو انجام بده و در این حال سایت هایی که آسیب پذیریه sql دارن داخل یه فایل با اسم target.txt ذخیره میشن کنار جایی که اسکریپتتون رو ذخیره کردین
همچنین اگه صبور باشین وقتی که کار برنامه تموم بشه یه پیغام نشون میده که سایت های آسیب پذیر رو ذخیره کرده و ...
ضمنا
آموزش های هک سایت با باگ SQL در هویج
موفق باشید