
Batch-Tool zur Asset-Erfassung und Schwachstellen-Scanning für Red Teams. Zieht Ziele von Hunter, Fofa und Quake, führt Fingerprinting, Subdomain-Enumeration und Nuclei v3 PoC-Checks durch.
Automatische Erkennung des Eingabetyps, keine manuelle Klassifizierung erforderlich
Erweiterbare aktive/passive Fingerabdruck-Erkennung
Fingerabdrücke unterstützen komplexe UND/ODER/NICHT/Klammer-Logikoperationen. Benutzerfreundlich.
Nuclei v3-Unterstützung
Erweiterbare Fingerabdruck-Schwachstellen-Zuordnungsdatenbank, um ungültige Paketaussendungen weitgehend zu vermeiden
Effiziente Subdomain-Aufzählung/Bruteforce, präzise Wildcard-Filterung
Hunter-, Fofa-, Quake-Unterstützung
Hunter-Modus mit geringer Wahrnehmung
Geringe Abhängigkeiten, sofort einsatzbereit auf mehreren Systemen
Effiziente HTML-Berichte, inklusive Schwachstellen-Anfrage und -Antwort
Audit-Protokollierung, unverzichtbar in sensiblen Umgebungen
Laden Sie im Release die config.zip und die zu Ihrem Betriebssystem passende Binärdatei herunter. Führen Sie sie direkt über die Kommandozeile aus.
PS: Ab dddd v2.0 kann es unabhängig vom config-Ordner ausgeführt werden.
IP scannen
dddd -t 192.168.0.1
Netzsegment scannen
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
Website scannen
dddd -t http://test.com
dddd bietet drei Arten der Dateiausgabe
Alle Ergebnisse werden standardmäßig in result.txt ausgegeben. Mit dem Parameter -o kann die Ausgabedatei geändert werden, mit dem Parameter -ot das Ausgabeformat (json), standardmäßig text.
Die standardmäßige HTML-Format-Schwachstellenausgabe ist aktueller Zeitstempel.html, mit dem Parameter -ho kann die Ausgabedatei geändert werden.
Der Parameter -a aktiviert die Audit-Protokollierungsfunktion, das Protokoll wird in audit.log gespeichert und zeichnet detaillierte Scan-Aktionen auf.
Der Scan kann jederzeit abgebrochen werden. Wenn Ergebnisse wie Fingerabdruck-Erkennung oder Schwachstellen-Scan vorliegen, werden sie in Echtzeit in der Datei gespeichert.
Red-Team-Extern (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
Red-Team-Extern (Hunter-Abfrage der Registrierung, Fofa-Ergänzung der Ports) zur effizienten Asset-Erfassung
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
Red-Team-Extern (lokale Subdomain-Aufzählung)
dddd -t xxx.com -sd
Red-Team-Intern
./dddd -t 172.16.100.0/24
Sicherheitstest/sensible Umgebung (Audit-Protokoll aktivieren , um später die Verantwortung abzuwälzen)
./dddd -t 172.16.100.1 -a
Nur Fingerabdruck-Erkennung
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
Wenn Sie wissen möchten, wie man Fingerabdrücke hinzufügt, Pocs hinzufügt, weitere Anwendungen oder Screenshots von Schwachstellenberichten. Klicken Sie bitte auf den folgenden Link.
Dieses Tool richtet sich ausschließlich an legal autorisierte Unternehmenssicherheitsmaßnahmen. Wenn Sie die Funktionsfähigkeit dieses Tools testen möchten, richten Sie bitte selbst eine Zielumgebung ein.
Bei der Verwendung dieses Tools zur Erkennung sollten Sie sicherstellen, dass das Verhalten den lokalen Gesetzen und Vorschriften entspricht und Sie über ausreichende Autorisierung verfügen. Bitte scannen Sie keine nicht autorisierten Ziele.
Sollten bei der Verwendung dieses Tools illegale Handlungen auftreten, tragen Sie die entsprechenden Konsequenzen selbst. Wir übernehmen keine rechtliche oder sonstige Haftung.
Vor der Installation und Verwendung dieses Tools lesen Sie bitte sorgfältig und verstehen Sie vollständig alle Bedingungen. Einschränkungen, Haftungsausschlüsse oder andere Bedingungen, die Ihre wesentlichen Rechte betreffen, können durch Fettdruck, Unterstreichung usw. hervorgehoben werden. Sofern Sie nicht alle Bedingungen dieser Vereinbarung vollständig gelesen, verstanden und akzeptiert haben, installieren und verwenden Sie dieses Tool bitte nicht. Ihre Nutzung oder jede andere ausdrückliche oder stillschweigende Annahme dieser Vereinbarung gilt als Ihr Einverständnis mit den Bedingungen dieser Vereinbarung.
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog