Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Programmi hacker: Growler per automatizzare le noiose Google Dork

Redazione RHC : 10 Giugno 2021 08:00

Per la serie “programmi hacker”, oggi parleremo di Growler.

Avevamo già parlato in un articolo su Red Hot Cyber, di come sia possibile effettuare “google hack” utilizzando le google dork. ma questo a lungo andare potrebbe essere ripetitivo e fastidioso.

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Andando a rovistare nel web, esistono diversi tool che automatizzano questa attività, e sicuramente uno strumento interessante è Grawler che automatizza le Google Dorks, effettuando ricerche, memorizzando i dati risultanti delle query effettuate.

Questo risponde anche alla domanda di moltissime persone che nel tempo avranno detto di scrivere un tool per OSINT (Open Source Intelligence) che faccia proprio questo, ma solo che per mancanza di tempo nessuno lo ha mai fatto.

Growler è scritto in PHP e viene fornito con un’interfaccia web che automatizza l’attività di utilizzo delle google dorks effettuando quindi lo scrapes da google e memorizzando i risultati all’interno di un file.

In effetti parlare solo di Google è limitato, in quanto questo tool supporta più motori di ricerca come Yahoo e Bing ed inoltre viene fornito con delle informazioni di base anche per i neofiti, che non sanno cosa sia una “dork” e quindi metterli in condizioni di poterle utilizzare al meglio.

Viene fornito con dei “contenitori” nei quali “stipare” le proprie ricerche come Filetypes, Login Pages, SQL Injections e My_dorks.

Supporta anche la gestione dei proxy per chi lo dovesse utilizzare in azienda o per chi ha qualche problemino con il suo IP address. oltre a gestire i CAPTCHA, che sono un limite conosciuto da tutti per richieste consecutive.

Infatti, Il problema più grande affrontato dagli strumenti che automatizzano google dorks è la gestione dei CAPTCHA, ma con Grawler, CAPTCHA non è più un problema, in quanto con la funzione proxy è possibile gestire anche questa cosa. I proxy supportati sono i seguenti:

Che oltretutto consentono anche piani gratuiti, seppur limitati.

Grawler supporta due diverse modalità.

  • Modalità automatica: include molti file dork diversi e supporta più proxy per offrire un’esperienza fluida.
  • Modalità manuale: la modalità manuale è diventata più potente con la funzione di profondità. Ora puoi selezionare il numero di pagine da cui vuoi “raschiare” i risultati.

Le dork sono classificate nelle seguenti categorie:

  • Error Messages
  • Extension
  • Java
  • JavaScript
  • Login Panels
  • .Net
  • PHP
  • SQL Injection (7 different files with different dorks)
  • My_dorks file for users to add their own dorks.

Ed inoltre

  • Le chiavi API per i proxy vengono prima convalidate e aggiunte al file;
  • La modalità manuale consente agli utenti di andare fino alla profondità 4, ma consiglierei di utilizzare la profondità 2 o 3 perché i risultati migliori si trovano solitamente nelle pagine iniziali;
  • Grawler viene fornito con la sua guida per imparare google dorks;
  • I risultati sono memorizzati in un file (il nome del file deve essere specificato con l’estensione txt);
  • Lo scraping degli URL è migliore che mai senza alcun URL spazzatura.

Fonte

https://github.com/A3h1nt/Grawler

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025

Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini

È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

Nessuna riga di codice! Darcula inonda il mondo con il Phishing rubando 884.000 carte di credito

Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...

+358% di attacchi DDoS: l’inferno digitale si è scatenato nel 2024

Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

25 Milioni di SIM da Sostituire dopo l’Attacco Cyber! Il Disastro di SK Telecom Sconvolge la Corea del Sud

Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...