CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

搜索引擎登录工具

2017年5月23日 807点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

工具推荐:INURLB,一款高级黑客搜索引擎工具

dawner2016-04-13+15共401783人围观 ,发现 18 个不明物体WEB安全工具

inurlbr-640x360.png

INURLB是一款基于PHP的黑客高级搜索引擎,其支持24个搜索引擎,拥有6个深度web或者特殊选项。这些对于渗透测试的信息收集和漏洞评估,有着十分重要的意义。

这个工具拥有各方面的功能,能让你利用内置的搜索引擎,分析你需要攻击的目标。这样就能发现目标可能存在的漏洞、email地址,以及递归认证发现URL。

它也支持外部的攻击命令,所以如果你通过扫描和查询发现了疑似的sql注入漏洞,可以通过INURLB直接启动sqlmap或者其他的工具进行攻击。

工具特性

生成IP范围或者随机IP地址,分析目标。

定制HTTP-HEADER、USER-AGENT、REFERENCE。

针对某些目标进行外部命令调用。

生成随机dorks或者设置dorks文件。

手动设置代理,或者从一个文件列表设置代理。

同时支持SOCKS和HTTP代理。

随机代理时,设置切换时间。

支持TOR随机代理。

调试处理URL和HTTP请求。

可以发送含有漏洞的URL到IRC聊天室。

支持GET/POST方式的SQLI、LFI、LFD注入攻击。

基于正则表达式进行过滤和验证。

提取email地址和URL。

使用HTTP响应码进行验证。

基于字符串文件的搜索页面。

攻击命令管理器。

搜索引擎的分页。

发现漏洞时,会发出“哔哔”的声音。

使用文本文件作为URL测试数据源。

在测试返回值中找到特定字符串。

检查和验证Shellshock。

wp-config.php(wordpress的配置文件)文件验证。

可以执行验证的子流程。

验证数据库和代码的syntax错误。

本地参数的数据加密。

访问随机的Google主机。

扫描端口。

搜索引擎/方法支持。

支持的搜索引擎/方式

Google / (CSE) generic random / API

Bing

Yahoo! BR

Ask

HAO123 Br

Google (API)

Lycos

UOL Br

Yahoo! US

Sapo

Dmoz

Gigablast

Never

Baidu BR

Andex

Zoo

Hotbot

Zhongsou

Hksearch

Ezilion

Sogou

DuckDuckGo

Boorow

Google (CSE) generic random

 特殊的部分

 Tor Find

Elephant

Torsearch

Wikileaks

OTN

Shodan

可以检测的bug

Java Infinitydb

LFI

Zimbra mail

Zend framework

MariaDB

MySQL

Jbossweb

Microsoft

ODBC

PostgreSQL

PHP

WordPress

Web Shell

JDBC

ASP

Oracle

DB2

CFM

LUA

下载方式:

git clone https://github.com/googleinurl/SCANNER-INURLBR.git inurlbr

*参考来源:DN,FB小编dawner编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

dawner

dawner288 篇文章等级: 9级
|
|
  • 上一篇:工具推荐:Vuls,一款优秀的Linux漏洞扫描器
  • 下一篇:技术分享:利用异常实现反调试
发表评论

已有 18 条评论

  • langyajiekou (5级) 2016-04-13回复1楼

    very good.. try try

    亮了(4)
  • John__Kramer 2016-04-13回复2楼

    Windows用户只有眼馋的份儿啦

    亮了(3)
  • chenglei (3级) 2016-04-13回复3楼

    请问怎么用这个呢!

    亮了(2)
    • dawner (9级)黎明已经过去,黑暗就在眼前! 2016-04-13回复

      @ chenglei  https://github.com/googleinurl/SCANNER-INURLBR,github里面有不少高清有码的大图。

      亮了(5)
      • 奶酪 (1级) 2016-06-17回复

        @ dawner  你知道怎么使用吗?请告诉我O(∩_∩)O谢谢

        亮了(1)
  • 十十口禾 2016-04-13回复4楼

    要是能开源就好了,省得自己写了[doge]转发微博

    亮了(2)
  • 小金鱼火星人 2016-04-13回复5楼

    打扰了,你好,误发了消息到单位群里,还有救吗

    亮了(5)
  • q2eb 2016-04-13回复6楼

    回复 的赞:

    亮了(4)
  • Anonymous 2016-04-13回复7楼

    It is not inurlb.
    IT IS INURLBR.

    亮了(3)
  • 第五 (1级) 2016-04-13回复8楼

    用用试试哈

    亮了(3)
  • sniper_x (1级) 2016-04-14回复9楼

    好东东,收藏了

    亮了(2)
  • 阿夏 (1级)不要随意评论我的好坏,没吃你家一口饭。 2016-04-14回复10楼

    get√

    亮了(1)
  • Nletgo 2016-04-14回复11楼

    亮了(1)
  • 戴套蚊子 2016-04-14回复12楼

    专业黑客!

    亮了(1)
  • j爷3 (3级) 2016-04-14回复13楼

    没有百度差评

    亮了(1)
  • jsbba (1级) 2016-04-26回复14楼

    没有360搜索,我表示不服

    亮了(1)
    • 奶酪 (1级) 2016-06-17回复

      @ j亲爱的ba  请问如何使用呢php的没接触过

      亮了(1)
  • 奶酪 (1级) 2016-06-17回复15楼

    楼主怎么使用啊 扔服务器???dw6打开了是一大串代码

    亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

dawner

dawner

黎明已经过去,黑暗就在眼前!

288 篇文章376 条评论

相关阅读

  • 技术剖析韩剧《幽灵》中使用的隐写术
  • 加油站也会被黑?来看看这个攻击案例
  • 黑客是怎样入侵你的网站的
  • 偷情网站悬赏50万捉拿泄密黑客,凶手居然是公司内部女员工?
  • 硝烟再起:韩国称朝鲜黑客攻击韩方政府官员智能机

特别推荐

关注我们 分享每日精选文章

不容错过

  • 开放运营生态,漏洞管理能力共享:漏洞盒子企业SRC在京发布Elaine2017-05-06
  • 爆料:安卓“间谍门”事件愈演愈烈,又一家中国公司被曝在300万台安卓设备中植入rootkitArthurKiller2016-11-21
  • 注意了,使用Sqlmap的你可能踩中了“蜜罐”九如2016-10-18
  • 在线直播!FreeBuf互联网安全创新大会(FIT)互动指南FB独家2016-01-08

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me