Aktualny przewodnik po DorkPlus: scraper wyszukiwarek, crawler, moduły bezpieczeństwa, Flow System, narzędzia przeglądarkowe i autoryzowane workflow.

DorkPlus to modułowa platforma do pracy badawczej i bezpieczeństwa, przeznaczona do zbierania, porządkowania, sprawdzania i przetwarzania dużych zbiorów danych z internetu. Z szybszego sposobu obsługi zaawansowanych zapytań wyszukiwania rozwinęła się w połączony zestaw narzędzi do autoryzowanych pentestów, bug bounty, OSINT i powtarzalnych procesów.
Pierwotna wersja tego artykułu opisywała część funkcji jako plany na przyszłość. Dziś są one elementami platformy. Ten przewodnik przedstawia aktualny DorkPlus i sposób współpracy jego modułów.
Czym DorkPlus jest dzisiajDorkPlus łączy zbieranie danych na dużą skalę, zarządzanie zadaniami, wyspecjalizowane moduły, automatyzację i lekkie narzędzia w jednym interfejsie. Do prostego zadania można użyć pojedynczego narzędzia, a w badaniu wieloetapowym połączyć kilka z nich.
Główne moduły DorkPlusSearch Engine ScraperScraper zamienia listy dorków i zaawansowane zapytania w uporządkowane zbiory linków. Obsługuje Google, Bing, Yahoo, Yahoo Japan, Ask, Baidu, DuckDuckGo, Yandex, Brave, Startpage, Qwant, Mojeek i inne wyszukiwarki—łącznie 24. Wybór silnika, kierowanie geograficzne, wejście zbiorcze, filtry i statystyki pomagają w szerokim discovery i OSINT.
Zobacz stronę modułu Search Engine Scraper
Vulnerability ScannerSkaner pomaga autoryzowanym testerom sprawdzać cele objęte zakresem pod kątem SQL injection, XSS, LFI, RFI, ujawnionych plików ENV lub konfiguracyjnych oraz paneli administracyjnych. Centralne wyniki ułatwiają większe oceny, ale każdy cel musi mieścić się w pisemnej zgodzie lub zakresie programu.
Zobacz stronę modułu Vulnerability Scanner
Web CrawlerWyszukiwarki nie pokazują wszystkich dostępnych stron. Web Crawler podąża za linkami w zatwierdzonych celach, aby odkrywać głębsze ścieżki i endpointy. Obsługuje witryny statyczne, aplikacje renderowane po stronie serwera oraz SPA i rozszerza wstępne discovery autoryzowanej witryny.
Zobacz stronę modułu Web Crawler
Database Dumper i DB ExplorerW wyraźnie autoryzowanych testach baz danych Dumper obsługuje ekstrakcję, a DB Explorer pozwala wizualnie przeglądać schematy, tabele, kolumny, podglądy, filtry i selektywne eksporty. Zamiast ślepego dumpingu można najpierw sprawdzić strukturę, wybrać tylko potrzebne dane i pozostać w zatwierdzonym zakresie.
Zobacz stronę modułu DB Explorer
Automatyzacja badań z Flow SystemFlow System zamienia oddzielne moduły w jeden wizualny potok. Zamiast pobierać, formatować i ponownie wgrywać każdy wynik, można łączyć zgodne kroki, konfigurować węzły, śledzić postęp na żywo i zapisywać workflow do ponownego użycia.
Zobacz stronę modułu Flow System
Wbudowane narzędzia DorkPlusNie każde zadanie wymaga pełnego modułu. DorkPlus zawiera też wyspecjalizowane narzędzia do przygotowania i weryfikacji danych przed większym workflow.
DorkPlus udostępnia cztery darmowe narzędzia działające lokalnie w przeglądarce bez konta.
Otwórz darmowe narzędzia DorkPlus
Przykład autoryzowanego workflowTypowy proces prowadzi od szerokiego discovery do ukierunkowanego przeglądu, z kontrolą zakresu między etapami:
DorkPlus powstał dla pentesterów, łowców bug bounty, zespołów bezpieczeństwa, badaczy OSINT i użytkowników technicznych pracujących z dużymi zbiorami zapytań, URL-i lub wyników. Jego przewaga wynika z przejścia od zbierania do organizacji, analizy i eksportu bez budowania procesu od zera.
Odpowiedzialne użycie DorkPlusUżywaj DorkPlus tylko na własnych lub wyraźnie autoryzowanych zasobach, przestrzegaj limitów i zasad programów, minimalizuj zbierane dane i stosuj obowiązujące prawo. Widoczność w wyszukiwarce nie oznacza zgody na skanowanie, wykorzystanie podatności ani ekstrakcję.
DorkPlus to dziś więcej niż parser dorkówDorkPlus jest połączoną platformą: scraping wielu wyszukiwarek, crawling, kategoryzacja, testy bezpieczeństwa, eksploracja baz danych, automatyzacja i narzędzia przeglądarkowe współdzielą jeden workflow. Zacznij od jednego zadania i dodawaj moduły tylko wtedy, gdy wymaga tego badanie.
Kup terazWpisy na tym blogu są fikcyjne i teoretyczne. Istnieją wyłącznie w celach edukacyjnych i nigdy nie powinny być traktowane jako instrukcje do wykonywania nielegalnych lub nieautoryzowanych działań.
Opisane scenariusze są hipotetyczne i nie promują ani nie zachęcają do złośliwych lub szkodliwych działań. Odzwierciedlają perspektywę profesjonalnego testera penetracyjnego, zakładając odpowiednie pozwolenie i prawną autoryzację do testowania strony, firmy lub sieci.
Nasze wpisy nie stanowią wezwania do działania i nie popieramy nielegalnej aktywności. Czytelnicy są odpowiedzialni za przestrzeganie obowiązujących przepisów prawa.
Czytając nasze wpisy, akceptujesz te warunki. Jeśli nie jesteś profesjonalistą lub osobą upoważnioną, nie próbuj powtarzać żadnych technik tu opisanych.
Nasze treści służą wyłącznie edukacji i zdecydowanie odradzamy wykorzystywanie jakichkolwiek informacji lub technik w złośliwych celach.





