Como parte da expansão do Projeto Sniff, estou liberando uma nova ferramenta gratuita focada em agilizar uma das fases mais manuais do reconhecimento (recon): a pesquisa via Google Dorks.
O DorkSniffer foi desenvolvido para ser direto ao ponto. Ele tira a necessidade de você ficar digitando ou copiando e colando strings de pesquisa repetitivas, permitindo que você foque na análise dos resultados. A ferramenta funciona diretamente no navegador e está dividida em dois módulos principais.
Módulo 1: O Farejador de Vulnerabilidades
A primeira aba da ferramenta é focada em automatizar a descoberta de pontos de falha comuns. A lógica aqui é simples: você define o Alvo (domínio ou palavra-chave) e seleciona o que deseja "farejar".
Atualmente, o DorkSniffer já traz predefinições para encontrar:
- SQL Injection: Gera buscas focadas em erros de sintaxe SQL e dumps de banco de dados expostos.
- Arquivos Sensíveis e de Configuração: Busca por arquivos de log, env, e outros formatos que não deveriam estar públicos.
- Páginas de Login: Identifica painéis administrativos e áreas de acesso restrito.
- Backups e Git Exposto: Varre o domínio atrás de arquivos de backup esquecidos ou pastas .git abertas.
Ao clicar em "SNIFFAR!", a ferramenta gera os cartões com os links prontos. Basta clicar para abrir a pesquisa direto no Google.
Módulo 2: Construtor de Dorks Personalizadas
Para quem está estudando OSINT ou precisa de uma query muito específica que não está nos presets, temos a aba Construtor.
Ela funciona como uma interface visual para os operadores de dorks do Google. Você tem campos dedicados para site:, filetype:, inurl:, intext:, entre outros. O diferencial é que você pode montar a query visualmente, incluindo termos para exclusão, e ver o resultado sendo montado em tempo real antes de realizar a pesquisa.
Disponibilidade
Assim como as outras inciativas do Projeto Sniff e da Wolf Security, o objetivo é fomentar o cenário brasileiro de cibersegurança com ferramentas acessíveis.
Você pode acessar e usar a ferramenta agora mesmo em: sniff.wolfsecurity.com.br/dorksniffer/
Espero que isso possa te ajudar! :)
- Junior