
أداة جمع الأصول وفحص الثغرات على دفعات للفرق الحمراء. تسحب الأهداف من Hunter وFofa وQuake، وتنفذ البصمة، وتعداد النطاقات الفرعية، وفحوصات Nuclei v3 PoC.
التعرف التلقائي على نوع الإدخال، دون الحاجة إلى تصنيف يدوي
بصمة إيجابية/سلبية قابلة للتوسيع بسهولة
تدعم البصمات عمليات منطقية معقدة من نوع و/أو/ليس/الأقواس. صديقة للبشر.
دعم Nuclei v3
قاعدة بيانات لربط البصمات بالثغرات قابلة للتوسيع بسهولة، لتجنب إرسال حزم غير مجدية قدر الإمكان
تعداد/تخمين فعال للنطاقات الفرعية، مع تصفية دقيقة للسجلات العامة الوهمية
دعم Hunter وFofa وQuake
وضع الاستشعار المنخفض في Hunter
اعتماديات قليلة، جاهزة للعمل مباشرة على أنظمة متعددة
تقارير HTML فعالة، تتضمن طلبات واستجابات الثغرات
سجل التدقيق، ضروري في البيئات الحساسة
قم بتنزيل config.zip والملف التنفيذي المطابق لنظام التشغيل الخاص بك من صفحة Release. يمكنك تشغيله مباشرة من سطر الأوامر.
ملاحظة: بدءًا من dddd v2.0، يمكن تشغيله بشكل مستقل عن مجلد config.
فحص عنوان IP
dddd -t 192.168.0.1
فحص نطاق شبكي
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
فحص موقع ويب
dddd -t http://test.com
يوفّر dddd ثلاثة أنواع من إخراج الملفات
تُخرَج جميع النتائج افتراضيًا في result.txt، ويمكن تغيير ملف الإخراج عبر المعامل -o، وتغيير صيغة الإخراج (json) عبر المعامل -ot، والافتراضي هو text.
إخراج الثغرات بصيغة HTML افتراضيًا يكون الطابع الزمني الحالي.html، ويمكن تغيير ملف الإخراج عبر المعامل -ho.
المعامل -a يفعّل ميزة سجل التدقيق، ويُحفظ السجل في audit.log، ويسجّل سلوك الفحص التفصيلي.
يمكن إيقاف الفحص في أي وقت، وعند وجود مخرجات مثل نتائج التعرف على البصمات أو الفحص، تُحفظ في الملف في الوقت الفعلي.
الفريق الأحمر - الشبكة الخارجية (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
الفريق الأحمر - الشبكة الخارجية (استعلام Hunter للسجلات، وFofa لاستكمال المنافذ) لتنظيم الأصول بكفاءة
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
الفريق الأحمر - الشبكة الخارجية (تعداد النطاقات الفرعية محليًا)
dddd -t xxx.com -sd
الفريق الأحمر - الشبكة الداخلية
./dddd -t 172.16.100.0/24
اختبار أمن الخدمات/البيئة الحساسة (تفعيل سجل التدقيق ، لتسهيل التنصل من المسؤولية لاحقًا)
./dddd -t 172.16.100.1 -a
التعرف على البصمات فقط
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
إذا كنت تريد معرفة كيفية إضافة بصمة، إضافة Poc، أو المزيد من الاستخدامات أو لقطات شاشة تقارير الثغرات. يرجى النقر على الرابط أدناه.
هذه الأداة موجّهة فقط لأنشطة بناء الأمن المؤسسي المصرّح بها قانونيًا، وإذا كنت بحاجة إلى اختبار مدى توفر هذه الأداة، فيرجى إعداد بيئة هدف اختبار بنفسك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن هذا السلوك يتوافق مع القوانين واللوائح المحلية، وأنك قد حصلت على تفويض كافٍ. يرجى عدم فحص أهداف غير مصرّح بها.
إذا ارتكبت أي سلوك غير قانوني أثناء استخدام هذه الأداة، فأنت تتحمل العواقب المترتبة على ذلك بنفسك، ونحن لا نتحمل أي مسؤولية قانونية أو تضامنية.
قبل تثبيت واستخدام هذه الأداة، يرجى قراءة وفهم جميع بنود الاتفاقية بعناية وتروٍّ، فقد تُبرز البنود المقيدة أو بنود إخلاء المسؤولية أو غيرها من البنود المتعلقة بحقوقك المهمة على شكل خط عريض أو خط سفلي لتنبيهك إلى أهمية الانتباه إليها. ما لم تكن قد قرأت وفهمت وقبلت جميع بنود هذه الاتفاقية بالكامل، فيرجى عدم تثبيت واستخدام هذه الأداة. يُعدّ استخدامك لها، أو إعرابك عن قبولك لهذه الاتفاقية بأي شكل صريح أو ضمني، بمثابة إقرار منك بأنك قد قرأت هذه الاتفاقية ووافقت على الالتزام بها.
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog