Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Programmi hacker: Growler per automatizzare le noiose Google Dork

Redazione RHC : 10 Giugno 2021 08:00

Per la serie “programmi hacker”, oggi parleremo di Growler.

Avevamo già parlato in un articolo su Red Hot Cyber, di come sia possibile effettuare “google hack” utilizzando le google dork. ma questo a lungo andare potrebbe essere ripetitivo e fastidioso.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Andando a rovistare nel web, esistono diversi tool che automatizzano questa attività, e sicuramente uno strumento interessante è Grawler che automatizza le Google Dorks, effettuando ricerche, memorizzando i dati risultanti delle query effettuate.

    Questo risponde anche alla domanda di moltissime persone che nel tempo avranno detto di scrivere un tool per OSINT (Open Source Intelligence) che faccia proprio questo, ma solo che per mancanza di tempo nessuno lo ha mai fatto.

    Growler è scritto in PHP e viene fornito con un’interfaccia web che automatizza l’attività di utilizzo delle google dorks effettuando quindi lo scrapes da google e memorizzando i risultati all’interno di un file.

    In effetti parlare solo di Google è limitato, in quanto questo tool supporta più motori di ricerca come Yahoo e Bing ed inoltre viene fornito con delle informazioni di base anche per i neofiti, che non sanno cosa sia una “dork” e quindi metterli in condizioni di poterle utilizzare al meglio.

    Viene fornito con dei “contenitori” nei quali “stipare” le proprie ricerche come Filetypes, Login Pages, SQL Injections e My_dorks.

    Supporta anche la gestione dei proxy per chi lo dovesse utilizzare in azienda o per chi ha qualche problemino con il suo IP address. oltre a gestire i CAPTCHA, che sono un limite conosciuto da tutti per richieste consecutive.

    Infatti, Il problema più grande affrontato dagli strumenti che automatizzano google dorks è la gestione dei CAPTCHA, ma con Grawler, CAPTCHA non è più un problema, in quanto con la funzione proxy è possibile gestire anche questa cosa. I proxy supportati sono i seguenti:

    Che oltretutto consentono anche piani gratuiti, seppur limitati.

    Grawler supporta due diverse modalità.

    • Modalità automatica: include molti file dork diversi e supporta più proxy per offrire un’esperienza fluida.
    • Modalità manuale: la modalità manuale è diventata più potente con la funzione di profondità. Ora puoi selezionare il numero di pagine da cui vuoi “raschiare” i risultati.

    Le dork sono classificate nelle seguenti categorie:

    • Error Messages
    • Extension
    • Java
    • JavaScript
    • Login Panels
    • .Net
    • PHP
    • SQL Injection (7 different files with different dorks)
    • My_dorks file for users to add their own dorks.

    Ed inoltre

    • Le chiavi API per i proxy vengono prima convalidate e aggiunte al file;
    • La modalità manuale consente agli utenti di andare fino alla profondità 4, ma consiglierei di utilizzare la profondità 2 o 3 perché i risultati migliori si trovano solitamente nelle pagine iniziali;
    • Grawler viene fornito con la sua guida per imparare google dorks;
    • I risultati sono memorizzati in un file (il nome del file deve essere specificato con l’estensione txt);
    • Lo scraping degli URL è migliore che mai senza alcun URL spazzatura.

    Fonte

    https://github.com/A3h1nt/Grawler

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    Italiani Nel Mirino: 464.508 Record Compromessi nei Forum underground in 2 giorni

    Negli ultimi giorni, il panorama della cybersecurity italiana è stato scosso da una serie di massicci data leak che hanno esposto centinaia di migliaia di informazioni sensibili di cittadini e az...

    La Terza Capture The Flag (CTF) di RHC è Pronta! Tra AI, Reti 4G e Stati Nazionali. Sei pronto?

    Red Hot Cyber, come ogni anno all’interno della RHC Conference, ospiterà la nuova Capture The Flag realizzata in collaborazione con CyberSecurityUP e Hackmageddon e Fondazione Bruno Kessle...

    Quale Azienda Italiana Verrà Violata? In Vendita Accessi VPN e firewall aziendali nelle underground

    Su BreachForum un utente dallo pseudonimo BoZar45, con un post pubblicato il 6 marzo 2025, proporne in vendita accessi VPN e amministrativi a firewall di aziende, enti governativi e militari. I prezzi...

    Ministero dell’Interno Italiano sotto attacco? Accessi email in vendita nei forum underground!

    Negli ultimi giorni, un utente del forum underground “BreachForums” ha pubblicato un annuncio riguardante la presunta vendita di accessi a caselle di posta elettronica appartenenti al Mi...

    Ora il Ransomware arriva per posta ordinaria! L’innovazione si firma Bianlian. Scopri i retroscena

    Negli Stati Uniti è stata individuata una nuova frode: i criminali inviano false richieste di riscatto via posta per conto del gruppo BianLian. Le buste indicano che il mittente è “BI...