
रेड टीम्स के लिए बैच एसेट संग्रह और भेद्यता स्कैनिंग टूल। Hunter, Fofa, और Quake से लक्ष्य खींचता है, फिंगरप्रिंटिंग, सबडोमेन एन्यूमरेशन, और Nuclei v3 PoC जाँच करता है।
इनपुट प्रकार की स्वचालित पहचान, मैन्युअल वर्गीकरण की आवश्यकता नहीं
विस्तार में आसान सक्रिय/निष्क्रिय फिंगरप्रिंट पहचान
फिंगरप्रिंट जटिल और/या/नहीं/कोष्ठक तर्क संचालन का समर्थन करते हैं। मानव-अनुकूल।
Nuclei v3 समर्थन
विस्तार में आसान फिंगरप्रिंट भेद्यता मैपिंग डेटाबेस, अमान्य पैकेट भेजने से यथासंभव बचें
कुशल सबडोमेन गणना/ब्रूटफोर्स, सटीक वाइल्डकार्ड रिज़ॉल्यूशन फ़िल्टरिंग
Hunter, Fofa, Quake समर्थन
Hunter कम-धारणा मोड
कम निर्भरता, बहु-प्रणाली पर तुरंत उपयोग के लिए तैयार
कुशल HTML रिपोर्ट, भेद्यता अनुरोध और प्रतिक्रिया सहित
ऑडिट लॉग, संवेदनशील वातावरण के लिए अनिवार्य
Release से config.zip और अपने ऑपरेटिंग सिस्टम के अनुरूप बाइनरी फ़ाइल डाउनलोड करें। सीधे कमांड लाइन से चलाएँ।
PS: dddd v2.0 से, config फ़ोल्डर से स्वतंत्र रूप से चलाया जा सकता है।
IP स्कैन करें
dddd -t 192.168.0.1
नेटवर्क सेगमेंट स्कैन करें
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
वेबसाइट स्कैन करें
dddd -t http://test.com
dddd में तीन प्रकार के फ़ाइल आउटपुट हैं
सभी परिणाम डिफ़ॉल्ट रूप से result.txt में आउटपुट होते हैं, -o पैरामीटर से आउटपुट फ़ाइल बदली जा सकती है, -ot पैरामीटर से आउटपुट प्रारूप (json) बदला जा सकता है, डिफ़ॉल्ट text है।
डिफ़ॉल्ट HTML प्रारूप भेद्यता आउटपुट वर्तमान टाइमस्टैम्प.html है, -ho पैरामीटर से आउटपुट फ़ाइल बदली जा सकती है।
-a पैरामीटर ऑडिट लॉग सुविधा सक्षम करता है, लॉग audit.log में सहेजे जाते हैं, विस्तृत स्कैन व्यवहार रिकॉर्ड करते हैं।
स्कैन कभी भी रोका जा सकता है, जब फिंगरप्रिंट पहचान, भेद्यता स्कैन परिणाम आदि आउटपुट होते हैं, तो वे वास्तविक समय में फ़ाइल में सहेजे जाते हैं।
रेड टीम बाहरी नेटवर्क (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
रेड टीम बाहरी नेटवर्क (Hunter से रिकॉर्ड क्वेरी, Fofa से पोर्ट पूरक) कुशल संपत्ति सर्वेक्षण
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
रेड टीम बाहरी नेटवर्क (स्थानीय सबडोमेन गणना)
dddd -t xxx.com -sd
रेड टीम आंतरिक नेटवर्क
./dddd -t 172.16.100.0/24
सुरक्षा सेवा परीक्षण/संवेदनशील वातावरण (ऑडिट लॉग सक्षम करें~~, बाद में दोषारोपण की सुविधा के लिए~~)
./dddd -t 172.16.100.1 -a
केवल फिंगरप्रिंट पहचान
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
यदि आप जानना चाहते हैं कि फिंगरप्रिंट कैसे जोड़ें, Poc कैसे जोड़ें, अधिक उपयोग या भेद्यता रिपोर्ट स्क्रीनशॉट। कृपया नीचे दिए गए लिंक पर क्लिक करें।
यह टूल केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है, यदि आप इस टूल की उपयोगिता का परीक्षण करना चाहते हैं, तो कृपया स्वयं लक्ष्य वातावरण सेट करें।
इस टूल का उपयोग करके पहचान करते समय, आपको यह सुनिश्चित करना चाहिए कि यह व्यवहार स्थानीय कानूनों और विनियमों के अनुरूप है, और आपने पर्याप्त प्राधिकरण प्राप्त किया है। कृपया अनधिकृत लक्ष्यों को स्कैन न करें।
यदि इस टूल का उपयोग करने की प्रक्रिया में कोई अवैध व्यवहार होता है, तो आपको स्वयं परिणाम भुगतना होगा, हम कोई कानूनी या संयुक्त दायित्व नहीं लेंगे।
इस टूल को स्थापित और उपयोग करने से पहले, कृपया प्रत्येक शर्त को सावधानीपूर्वक पढ़ें, पूरी तरह से समझें, प्रतिबंध, अस्वीकरण खंड या अन्य खंड जो आपके महत्वपूर्ण अधिकारों से संबंधित हैं, बोल्ड, अंडरलाइन आदि रूपों में आपको विशेष ध्यान देने के लिए संकेत दिया जा सकता है। जब तक आपने इस समझौते की सभी शर्तों को पूरी तरह से नहीं पढ़ा, पूरी तरह से समझा और स्वीकार नहीं किया, तब तक कृपया इस टूल को स्थापित और उपयोग न करें। आपका उपयोग व्यवहार या आपके द्वारा किसी अन्य स्पष्ट या अंतर्निहित तरीके से इस समझौते की स्वीकृति व्यक्त करना, इसका मतलब है कि आपने इस समझौते को पढ़ लिया है और इस समझौते की बाध्यता से सहमत हैं।
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog