.
3. В строке поиска вверху введите "**Custom API** " и нажмите кнопку Enable.
4. После включения перейдите на вкладку "**Credentials** " в левом меню.
5. Нажмите "**Create credentials** " -> "**API key** ".
6. Сохраните его в безопасности! Это ваш `API-ключ`.
#### 2\. Получите свой CX ID (Programmable Engine)
1. Перейдите на панель управления Programmable Engine.
2. Нажмите "**Add** ", чтобы создать новую поисковую систему.
3. В разделе "**What to ** " выберите "** the entire Web** " (это важно, чтобы **GooFuzz** не ограничивался одним сайтом).
4. Дайте ей имя (например, `GooFuzz- `) и нажмите **Create**.
5. Теперь перейдите в настройки только что созданной поисковой системы и найдите "** engine ID** ".
6. Этот буквенно-цифровой код — ваш `cxId`.
git clone cd GooFuzz sudo apt install jq chmod +x GooFuzz ./GooFuzz -h
git clone
* GooFuzz v.2.0 - The Power of Google Dorks *
Usage: -h Display this help message. -k Specify a FILE with CX_ID,API_KEY pairs, one per line. -w Specify a DICTIONARY, PATHS or FILES. -e Specify comma-separated extensions. -t Specify a DOMAIN or IP Address. -p Specify the number of PAGES (Default: 1). -x EXCLUDES targets (comma-separated or file). -d Delay in seconds between requests. -s Lists subdomains of the specified domain. -c Specify relevant content (comma-separated or file). -o Export the results to a file (results only). -r Specify an [protocol://]host[:port] proxy.
Examples: GooFuzz -t site.com -k keys_file.txt -e pdf,doc,bak GooFuzz -t site.com -k keys_file.txt -s -p 10 -d 5 -o GooFuzz-subdomains.txt GooFuzz -t site.com -k keys_file.txt -w config.php,admin,/images/ GooFuzz -t site.com -k keys_file.txt -w wordlist.txt GooFuzz -t site.com -k keys_file.txt -w login.html -x dev.site.com GooFuzz -t site.com -k keys_file.txt -w admin.html -x exclusion_list.txt GooFuzz -t site.com -k keys_file.txt -c P@ssw0rd! GooFuzz -t site.com -k keys_file.txt -e pdf -r
## Перечисляет файлы по расширениям, разделённым запятыми.```console
> ./GooFuzz -t nasa.gov -e pdf,doc,docx,txt,xls,zip -p 3 -k apikey.lst -o extensions.txt
*********************************************************
* GooFuzz v.2.0 - The Power of Google Dorks *
*********************************************************
===================================================================
===================================================================
===================================================================
===================================================================
===================================================================
===================================================================
===================================================================
===================================================================
===================================================================
===================================================================
## Перечисляет файлы по расширениям, указанным в txt-файле.```console
> ./GooFuzz -t nasa.gov -e wordlists/extensions.txt -k apikey.lst -o extensions.txt
* GooFuzz v.2.0 - The Power of Google Dorks *
# =================================================================== Extension: pdf
# =================================================================== Extension: xls
# =================================================================== Extension: doc
# =================================================================== Extension: txt
## Перечисление файлов, каталогов и даже параметров с помощью словаря (рекомендуется использовать только очень маленькие файлы).```console
> ./GooFuzz -t nasa.gov -e wordlists/words-100.txt -k apikey.lst -p 1
*********************************************************
* GooFuzz v.2.0 - The Power of Google Dorks *
*********************************************************
===================================================================
Directories and files found from: wordlists/words-100.txt
===================================================================
## Перечисляет каталоги и файлы по указанным путям, словам или именам файлов.```console
> ./GooFuzz -t nasa.gov -w adm,/login/,password,db.html -p 3 -k apikey.lst
* GooFuzz v.2.0 - The Power of Google Dorks *
# =================================================================== Directories and files found: adm,/login/,password,db.html
## Исключение поддоменов в ваших поисках (разделенных запятыми или списком)
В этом примере мы удаляем поддомен "* из поиска.```console
> ./GooFuzz -t nasa.gov -w login -p 1 -k apikey.lst
*********************************************************
* GooFuzz v.2.0 - The Power of Google Dorks *
*********************************************************
===================================================================
===================================================================
> ./GooFuzz -t nasa.gov -w login -p 1 -x -k apikey.lst
*********************************************************
* GooFuzz v.2.0 - The Power of Google Dorks *
*********************************************************
===================================================================
===================================================================
Используя предыдущий пример, мы создаем файл с именем "_exclusion_list.txt_ " и вставляем три поддомена для исключения, затем выполняем тот же поиск снова, но передавая список исключенных целей.```console
> cat exclusion-list.txt daac.gsfc.nasa.gov invention.nasa.gov software.nasa.gov
> ./GooFuzz -t nasa.gov -w login -p 1 -x exclusion-list.txt -k apikey.lst
* GooFuzz v.2.0 - The Power of Google Dorks *
# =================================================================== Directories and files found from: login
Функциональность для перечисления поддоменов (параметр "*-s*") и в сочетании с количеством страниц от 10 до 20 (параметр "*-p*") позволяет получить большое количество поддоменов организации.```console
> ./GooFuzz -t nasa.gov -s -p 10 -k apikey.lst
*********************************************************
* GooFuzz v.2.0 - The Power of Google Dorks *
*********************************************************
===================================================================
===================================================================
## Найденные файлы, содержащие перечисление
Возможность выводить список файлов по их содержимому (параметр _-c_) очень полезна для выявления соответствующих файлов (например, содержащих слово "_password_ "), даже если это слово находится в файле изображения (например, _.png_).```console
> ./GooFuzz -t nasa.gov -c password -k apikey.lst
* GooFuzz v.2.0 - The Power of Google Dorks *
# =================================================================== Files found containing: password
14411 NASA Record Retention Schedules.ashx HPAC FRN May 5-6 Meeting HPAC FRN May 5-6 Meeting%5B1%5D.pdf
#### Доказательство концепции с изображением
).
Если вам нравится инструмент, вы находите его полезным в своей работе, Bug Bounty или как хобби, вы можете помочь мне следующим образом:
* Вносите новые идеи или помогайте мне улучшать его, исправляя ошибки **здесь**.
* Как? Хотите купить мне кофе? Большое спасибо!
