
Strumento di raccolta asset e scansione delle vulnerabilità in batch per red team. Estrae i target da Hunter, Fofa e Quake, esegue fingerprinting, enumerazione dei sottodomini e controlli PoC con Nuclei v3.
Riconoscimento automatico del tipo di input, senza necessità di classificazione manuale
Fingerprinting attivo/passivo facilmente estendibile
Il fingerprinting supporta operazioni logiche complesse con AND/OR/NOT/parentesi. Human-friendly.
Supporto a Nuclei v3
Database di mappatura fingerprint-vulnerabilità facilmente estendibile, per evitare il più possibile invii di pacchetti inutili
Enumerazione/brute-force efficiente dei sottodomini, filtro preciso del wildcard DNS
Supporto a Hunter, Fofa, Quake
Modalità a bassa percezione di Hunter
Poche dipendenze, pronto all'uso su più sistemi
Report HTML efficiente, con richieste e risposte delle vulnerabilità
Log di audit, indispensabile in ambienti sensibili
Scarica dalla Release il file config.zip e il binario corrispondente al tuo sistema operativo. È sufficiente eseguirlo da riga di comando.
PS: a partire da dddd v2.0, è possibile eseguirlo indipendentemente dalla cartella config.
Scansione di un IP
dddd -t 192.168.0.1
Scansione di una sottorete
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
Scansione di un sito web
dddd -t http://test.com
dddd prevede tre tipi di output su file
Tutti i risultati vengono salvati per impostazione predefinita in result.txt; è possibile modificare il file di output con il parametro -o, e modificare il formato di output con il parametro -ot (json), il valore predefinito è text.
L'output HTML predefinito delle vulnerabilità è timestamp_attuale.html; è possibile modificare il file di output con il parametro -ho.
Il parametro -a abilita la funzione di log di audit; i log vengono salvati in audit.log e registrano in dettaglio le attività di scansione.
La scansione può essere interrotta in qualsiasi momento; quando vengono prodotti risultati come il fingerprinting o i risultati della scansione delle vulnerabilità, questi vengono salvati in tempo reale nel file.
Red team esterno (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
Red team esterno (Hunter per la ricerca del registro ICP, Fofa per integrare le porte) per organizzare gli asset in modo efficiente
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
Red team esterno (enumerazione locale dei sottodomini)
dddd -t xxx.com -sd
Red team interno
./dddd -t 172.16.100.0/24
Test di sicurezza/servizi/ambienti sensibili (abilita il log di audit , utile per scaricare le responsabilità a posteriori)
./dddd -t 172.16.100.1 -a
Solo fingerprinting
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
Se desideri sapere come aggiungere fingerprint, aggiungere PoC, ulteriori utilizzi o screenshot dei report delle vulnerabilità, clicca sul link sottostante.
Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legalmente autorizzate; se desideri testare l'usabilità di questo strumento, ti preghiamo di predisporre autonomamente un ambiente target.
Quando utilizzi questo strumento per condurre test, devi assicurarti che il comportamento sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto un'autorizzazione sufficiente. Non scansionare target non autorizzati.
Se durante l'utilizzo di questo strumento si verificano comportamenti illegali, te ne assumi personalmente ogni conseguenza; noi non ci assumiamo alcuna responsabilità legale o connessa.
Prima di installare e utilizzare questo strumento, ti preghiamo di leggere attentamente e comprendere appieno il contenuto di ciascuna clausola; le clausole di limitazione, esonero di responsabilità o altre clausole che riguardano i tuoi diritti importanti potrebbero essere evidenziate in grassetto, sottolineate o in altre forme per attirare la tua attenzione. A meno che tu non abbia letto attentamente, compreso pienamente e accettato tutte le clausole del presente accordo, ti preghiamo di non installare né utilizzare questo strumento. Il tuo utilizzo o qualsiasi tua manifestazione esplicita o implicita di accettazione del presente accordo sarà considerata come lettura e accettazione dei vincoli del presente accordo.
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog