
Outil de collecte d'actifs par lots et de scan de vulnérabilités pour les red teams. Récupère les cibles depuis Hunter, Fofa et Quake, effectue du fingerprinting, de l'énumération de sous-domaines et des vérifications de PoC Nuclei v3.
Identification automatique du type d'entrée, aucune classification manuelle nécessaire
Reconnaissance d'empreintes active/passive facilement extensible
Les empreintes prennent en charge les opérations logiques complexes ET/OU/NON/parenthèses. Convivial pour l'humain.
Prise en charge de Nuclei v3
Base de données de mappage empreinte-vulnérabilité facilement extensible, pour éviter autant que possible les envois de paquets inutiles
Énumération/brute force efficace de sous-domaines, filtrage précis des résolutions génériques
Prise en charge de Hunter, Fofa, Quake
Mode à faible perception de Hunter
Peu de dépendances, prêt à l'emploi sur plusieurs systèmes
Rapports HTML efficaces, incluant les requêtes et réponses des vulnérabilités
Journal d'audit, indispensable en environnement sensible
Téléchargez config.zip et le binaire correspondant à votre système d'exploitation depuis les Releases. Il suffit de l'exécuter directement en ligne de commande.
PS : à partir de dddd v2.0, il peut fonctionner indépendamment du dossier config.
Scanner une IP
dddd -t 192.168.0.1
Scanner un segment réseau
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
Scanner un site web
dddd -t http://test.com
dddd dispose de trois types de sortie de fichiers
Tous les résultats sont par défaut écrits dans result.txt, le paramètre -o permet de changer le fichier de sortie, le paramètre -ot permet de changer le format de sortie (json), par défaut text.
La sortie des vulnérabilités au format HTML par défaut est horodatage_actuel.html, le paramètre -ho permet de changer le fichier de sortie.
Le paramètre -a active la fonction de journal d'audit, le journal est enregistré dans audit.log, consignant en détail le comportement du scan.
Le scan peut être interrompu à tout moment, lorsque des résultats de reconnaissance d'empreintes, de scan de vulnérabilités, etc. sont produits, ils sont enregistrés en temps réel dans le fichier.
Red team externe (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
Red team externe (Hunter pour interroger les enregistrements, Fofa pour compléter les ports) — cartographie efficace des actifs
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
Red team externe (énumération locale des sous-domaines)
dddd -t xxx.com -sd
Red team interne
./dddd -t 172.16.100.0/24
Tests de sécurité / environnement sensible (activer le journal d'audit , pratique pour refiler la responsabilité après coup)
./dddd -t 172.16.100.1 -a
Reconnaissance d'empreintes uniquement
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
Si vous souhaitez savoir comment ajouter des empreintes, ajouter des Poc, ou obtenir plus d'usages ou des captures d'écran de rapports de vulnérabilités. Veuillez cliquer sur le lien ci-dessous.
Cet outil est destiné uniquement aux actions de construction de sécurité d'entreprise légalement autorisées. Si vous souhaitez tester la disponibilité de cet outil, veuillez monter vous-même un environnement de cible.
Lors de l'utilisation de cet outil pour effectuer des détections, vous devez vous assurer que ce comportement est conforme aux lois et réglementations locales, et que vous avez obtenu une autorisation suffisante. Ne scannez pas de cibles non autorisées.
Si vous commettez des actes illégaux lors de l'utilisation de cet outil, vous en assumez seul les conséquences correspondantes, et nous déclinons toute responsabilité légale et solidaire.
Avant d'installer et d'utiliser cet outil, vous devez lire attentivement et comprendre pleinement le contenu de chaque clause. Les clauses de limitation, de non-responsabilité ou autres clauses concernant vos droits majeurs peuvent être mises en évidence par des mises en gras, des soulignements, etc. Sauf si vous avez lu attentivement, pleinement compris et accepté toutes les clauses de cet accord, veuillez ne pas installer ni utiliser cet outil. Votre utilisation, ou toute autre manifestation explicite ou implicite d'acceptation de cet accord, est considérée comme valant lecture et acceptation des contraintes de cet accord.
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog