Inurlbr ha sido desenvolupado por Cleiton Pinheiro, esta herramienta esta proigramada en PHP y nos servirá como motor de búsqueda avanzado para en hacer analisis de vulnerabilidades de paginas web.
Tiene 24 motores de búsqueda mas 6 motores de deeep web:
- GOOGLE / (CSE) GENERIC RANDOM / API
- BING
- YAHOO BR
- ASK
- HAO123 BR
- GOOGLE (API)
- LYCOS
- UOL BR
- YAHOO US
- SAPO
- DMOZ
- GIGABLAST
- NEVER
- BAIDU BR
- ANDEX
- ZOO
- HOTBOT
- ZHONGSOU
- HKSEARCH
- EZILION
- SOGOU
- DUCK DUCK GO
- BOOROW
- GOOGLE(CSE) GENERIC RANDOM
Especiales
- TOR FIND
- ELEPHANT
- TORSEARCH
- WIKILEAKS
- OTN
- EXPLOITS SHODAN
- PHP Version 5.4.x
- php5-curl LIB
- php5-cli LIB
- allow_url_fopen On
- Reading & Writing Permission
- Root privilege, or sudoers group
- Operating system: LINUX
- Proxy: TOR
apt-get install curl libcurl3 libcurl3-dev php5 php5-cli php5-curl
Después de instalar las dependencias vamos ha instalar inurlbr:
git clone https://github.com/googleinurl/SCANNER-INURLBR.git inurlbr
$chmod +x inurlbr.php
./inurlbr.php
Utilizaciones:
Lista de las opciones básicas:
php inurlbr.php -h
Lista para toda las opciones:
python inurlbr.php --help
Ejemplo
./inurlbr.php --dork 'inurl:php?id=' -s save.txt -q 1,6 -t 1 --exploit-get "?´'%270x27;"
Con el comando buscaremos sitios php que tenga el parámetro id (dork 'inurl:php?id=') y por cada petición GET intentara inyectar un pequeño payload (?´'%270x27;) para ver si la pagina web es vuernerable a sql injection.
No hay comentarios:
Publicar un comentario