
Пожалуйста, следуйте руководству ниже, если вы не уверены, как создать персональный токен доступа:
Рекомендуется предоставить GitDorker как минимум два персональных токена доступа GitHub, чтобы он мог чередовать их во время процесса доркинга и снизить вероятность превышения лимита. Использование нескольких токенов от разных учетных записей GitHub даст наилучшие результаты.
В папке dorks находится список дорков. Рекомендуется использовать файл "alldorks.txt" при картировании поверхности атаки на секреты GitHub. "alldorks.txt" — это моя коллекция дорков, собранных из различных источников, всего 239 отдельных дорков для конфиденциальной информации на GitHub.
Я создал пост в блоге с гораздо более подробной информацией о том, как использовать GitDorker и возможные варианты использования здесь:
Для полного и подробного обзора вариантов использования и того, как использовать самые последние возможности GitDorker, пожалуйста, посмотрите презентацию BlackHat ниже:
/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
Ниже приведен пример результатов выполнения запроса "tesla.com" с небольшим списком дорков.
Была выполнена следующая команда для запроса "tesla.com" по списку дорков:
`python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla`
, тем более лаконичные результаты вы получите.
## Если вам нравится GitDorker и вы хотите увидеть больше крутых инструментов!
