东西引荐:INURLB,一款高档黑客搜索引擎东西
INURLB是一款根据PHP的黑客高档搜索引擎,其支撑24个搜索引擎,具有6个深度web或许特别选项。这些关于浸透测验的信息搜集和缝隙评价,有着十分重要的含义。
这个东西具有各方面的功用,能让你运用内置的搜索引擎,剖析你需求进犯的方针。这样就能发现方针或许存在的缝隙、email地址,以及递归认证发现URL。
它也支撑外部的进犯指令,所以假如你经过扫描和查询发现了疑似的sql注入缝隙,能够经过INURLB直接发动sqlmap或许其他的东西进行进犯。
东西特性
生成IP规模或许随机IP地址,剖析方针。
定制HTTP-HEADER、USER-AGENT、REFERENCE。
针对某些方针进行外部指令调用。
生成随机dorks或许设置dorks文件。
手动设置署理,或许从一个文件列表设置署理。
一起支撑SOCKS和HTTP署理。
随机署理时,设置切换时刻。
支撑TOR随机署理。
调试处理URL和HTTP恳求。
能够发送含有缝隙的URL到IRC聊天室。
支撑GET/POST办法的SQLI、LFI、LFD注入进犯。
根据正则表达式进行过滤和验证。
提取email地址和URL。
运用HTTP呼应码进行验证。
根据字符串文件的搜索页面。
进犯指令管理器。
搜索引擎的分页。
发现缝隙时,会宣布“哔哔”的声响。
运用文本文件作为URL测验数据源。
在测验返回值中找到特定字符串。
查看和验证Shellshock。
wp-config.php(wordpress的配置文件)文件验证。
能够履行验证的子流程。
验证数据库和代码的syntax过错。
本地参数的数据加密。
拜访随机的Google主机。
扫描端口。
搜索引擎/办法支撑。
支撑的搜索引擎/办法
Google / (CSE) generic random / API
Bing
Yahoo! BR
Ask
HAO123 Br
Google (API)
Lycos
UOL Br
Yahoo! US
Sapo
Dmoz
Gigablast
Never
Baidu BR
Andex
Zoo
Hotbot
Zhongsou
Hksearch
Ezilion
Sogou
DuckDuckGo
Boorow
Google (CSE) generic random
特别的部分
Tor Find
Elephant
Torsearch
Wikileaks
OTN
Shodan
能够检测的bug
Java Infinitydb
LFI
Zimbra mail
Zend framework
MariaDB
MySQL
Jbossweb
Microsoft
ODBC
PostgreSQL
PHP
WordPress
Web Shell
JDBC
ASP
Oracle
DB2
CFM
LUA
下载办法:
git clone https://github.com/googleinurl/SCANNER-INURLBR.git inurlbr