Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dddd — 레드팀을 위한 자산 대량 수집 및 취약점 스캔 도구. Hunter, Fofa, Quake에서 대상을 가져와 핑거프린팅, 서브도메인 열거, Nuclei v3 PoC 검사를 수행한다. | Kitploit
도구/GitHubGitHub/sleepingbag945/dddd
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersNetwork MappingPort ScanningScripting & AutomationInformation GatheringPenetration TestingSubdomain EnumerationRed Teaming
1.9k19582년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Fingerprint Spoofing
GitHubsleepingbag945/dddd

dddd

레드팀을 위한 자산 대량 수집 및 취약점 스캔 도구. Hunter, Fofa, Quake에서 대상을 가져와 핑거프린팅, 서브도메인 열거, Nuclei v3 PoC 검사를 수행한다.

저장소 보기

도구 소개

특징

  • 입력 유형을 자동으로 식별하므로 수동 분류가 필요 없음

  • 확장이 용이한 능동/수동 지문 인식

  • 지문은 복잡한 AND/OR/NOT/괄호 논리 연산을 지원. 인간 친화적.

  • Nuclei v3 지원

  • 확장이 용이한 지문 취약점 매핑 데이터베이스로, 불필요한 패킷 전송을 최대한 방지

  • 효율적인 서브도메인 열거/브루트포스, 정밀한 와일드카드解析 필터링

  • Hunter, Fofa, Quake 지원

  • Hunter 저탐지 모드

  • 낮은 의존성, 여러 시스템에서 바로 사용 가능

  • 취약점 요청/응답을 포함한 효율적인 HTML 리포트

  • 감사 로그, 민감한 환경에 필수

빠른 시작

설치

Release에서 config.zip과 운영체제에 맞는 바이너리 파일을 다운로드하세요. 명령줄에서 바로 실행하면 됩니다.

PS: dddd v2.0부터는 config 폴더와 독립적으로 실행할 수 있습니다.

최소 사용법

IP 스캔

dddd -t 192.168.0.1

네트워크 대역 스캔

dddd -t 192.168.0.1/24

dddd -t 192.168.0.0-192.168.0.12

웹사이트 스캔

dddd -t http://test.com

출력 파일

dddd에는 세 가지 파일 출력이 있습니다

  1. txt 형식 출력 (기본 선택)
  2. html 형식 (기본 선택)
  3. 감사 로그 (선택 사항)

모든 결과는 기본적으로 result.txt에 출력되며, -o 파라미터로 출력 파일을 변경할 수 있고, -ot 파라미터로 출력 형식(json)을 변경할 수 있으며, 기본값은 text입니다.

기본 HTML 형식 취약점 출력은 현재 타임스탬프.html이며, -ho 파라미터로 출력 파일을 변경할 수 있습니다.

-a 파라미터는 감사 로그 기능을 활성화하며, 로그는 audit.log에 저장되어 상세한 스캔 행위를 기록합니다.

스캔은 언제든지 중단할 수 있으며, 지문 인식, 취약점 스캔 결과 등의 출력이 있을 때 실시간으로 파일에 저장됩니다.

응용 시나리오 명령어 빠른 참조

레드팀 외부망 (Hunter)

dddd -t 'icp.name="xxxx有限公司"' -hunter -oip

레드팀 외부망 (Hunter로 등록 조회, Fofa로 포트 보완) 효율적인 자산 정리

dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip

레드팀 외부망 (로컬에서 서브도메인 열거)

dddd -t xxx.com -sd

레드팀 내부망

./dddd -t 172.16.100.0/24

보안 서비스 테스트/민감한 환경 (감사 로그 활성화~~, 사후 책임 회피에 용이~~)

./dddd -t 172.16.100.1 -a

지문 인식만 수행

./dddd -t http://www.xxx.com -npoc

./dddd -t 172.16.100.11 -npoc

./dddd -t 172.16.120.11:3307 -npoc

추가 정보

지문 추가, Poc 추가 방법, 더 많은 사용법 또는 취약점 리포트 스크린샷을 알고 싶다면 아래 링크를 클릭하세요.

추가 정보

업데이트 내역

업데이트 내역

면책 조항

본 도구는 합법적으로 권한을 부여받은 기업 보안 구축 행위만을 대상으로 합니다. 본 도구의 가용성을 테스트하려면 직접 타깃 환경을 구축하십시오.

본 도구를 사용하여 검사를 수행할 때, 해당 행위가 현지 법률 및 규정을 준수하며 충분한 권한을 획득했는지 확인해야 합니다. 권한이 없는 대상에 대해 스캔하지 마십시오.

본 도구를 사용하는 과정에서 어떠한 불법 행위가 발생하더라도 그에 대한 책임은 전적으로 사용자 본인에게 있으며, 당사는 어떠한 법적 및 연대 책임도 지지 않습니다.

본 도구를 설치하고 사용하기 전에 반드시 각 조항의 내용을 신중히 읽고 충분히 이해하십시오. 제한, 면책 조항 또는 귀하의 중대한 권익과 관련된 기타 조항은 굵게, 밑줄 등의 형식으로 강조되어 있을 수 있습니다. 본 약관의 모든 조항을 충분히 읽고 완전히 이해하며 수락하지 않았다면 본 도구를 설치하고 사용하지 마십시오. 귀하의 사용 행위 또는 기타 명시적이거나 묵시적인 방식으로 본 약관을 수락하는 것은 본 약관을 읽고 동의한 것으로 간주됩니다.

참고 링크

https://github.com/shadow1ng/fscan

https://github.com/lcvvvv/kscan

https://github.com/lcvvvv/gonmap

https://github.com/projectdiscovery/nuclei

https://github.com/projectdiscovery/subfinder

https://github.com/projectdiscovery/httpx

https://github.com/projectdiscovery/naabu

https://github.com/chainreactors/gogo

https://github.com/zan8in/afrog

Star History Chart

Star History Chart

도구 다운로드