Dork King là một công cụ trực tuyến miễn phí, được thiết kế để hỗ trợ các chuyên gia bảo mật, bug bounty hunter và nhà nghiên cứu OSINT trong việc tìm kiếm thông tin nhạy cảm và các điểm yếu bảo mật trên các website thông qua kỹ thuật "Google Dorking".
Giới Thiệu
Dork King cung cấp một giao diện đơn giản, cho phép người dùng nhập tên miền mục tiêu và nhanh chóng truy xuất các truy vấn tìm kiếm (dorks) liên quan đến:
- Danh sách thư mục (Directory Listing)
- Tệp cấu hình (Config Files)
- Tệp cơ sở dữ liệu (Database Files)
- Trang đăng nhập (Login Pages)
- Lỗi SQL (SQL Errors)
- Tài liệu bị lộ (Exposed Docs)
- Thông tin phpinfo()
- Backdoor
- Chuyển hướng mở (Open Redirect)
- Tìm kiếm trên Pastebin
- Subdomains (crt.sh)
- Tìm kiếm WordPress
- Bitbucket/Atlassian
- StackOverflow
- Tất cả URL từ Wayback Machine
- Tìm kiếm trên GitHub
- OpenBugBounty
- Thư mục .git
- Tệp .swf (Google)
- S3 Buckets
- Tìm kiếm trên Shodan
- API (WSDL)
- Tìm kiếm GIST trên GitHub
- Tệp cấu hình Apache
- Tệp cài đặt/thiết lập
- RCE Apache Struts
- .htaccess/phpinfo()
- Tiêu đề bảo mật
- Mã nguồn công khai trên PublicWWW
- Tìm kiếm trên GitLab và GitHub
- Tìm kiếm tệp .php trên Wayback Machine
- Tìm kiếm subdomains trên Google
- Không gian Digital Ocean
- Sub-subdomains trên Google
- Tệp nhạy cảm trên Wayback Machine
Cách Sử Dụng
- Truy cập https://dorkking.blindf.com.
- Nhập tên miền mục tiêu (không bao gồm “https://”).
- Nhấn “Next”.
- Dork King sẽ hiển thị danh sách các dorks liên quan, giúp bạn nhanh chóng truy cập các truy vấn tìm kiếm phù hợp.
Ứng Dụng Thực Tế
Dork King là một công cụ hữu ích cho:
- Bug Bounty Hunters: Nhanh chóng xác định các điểm yếu bảo mật tiềm năng trên các website mục tiêu.
- Nhà nghiên cứu OSINT: Tìm kiếm thông tin công khai nhưng khó phát hiện thông qua tìm kiếm thông thường.
- Chuyên gia bảo mật: Đánh giá và kiểm tra bảo mật của hệ thống một cách hiệu quả.
Kết Luận
Dork King là một công cụ mạnh mẽ và dễ sử dụng, hỗ trợ hiệu quả trong việc tìm kiếm và khai thác thông tin thông qua kỹ thuật Google Dorking. Với giao diện thân thiện và danh sách dorks phong phú, nó là trợ thủ đắc lực cho các chuyên gia bảo mật và nhà nghiên cứu OSINT.
Source: https://dorkking.blindf.com






