
Ferramenta de coleta em lote de ativos e varredura de vulnerabilidades para red teams. Obtém alvos do Hunter, Fofa e Quake, realiza fingerprinting, enumeração de subdomínios e verificações de PoC do Nuclei v3.
Identificação automática do tipo de entrada, sem necessidade de classificação manual
Reconhecimento de impressões digitais ativo/passivo de fácil extensão
As impressões digitais suportam operações lógicas complexas de E/OU/NÃO/parênteses. Amigável para humanos.
Suporte a Nuclei v3
Banco de dados de mapeamento de vulnerabilidades por impressão digital de fácil extensão, evitando ao máximo envios de pacotes inválidos
Enumeração/força bruta eficiente de subdomínios, filtragem precisa de resolução genérica
Suporte a Hunter, Fofa, Quake
Modo de baixa percepção do Hunter
Baixa dependência, pronto para uso em múltiplos sistemas
Relatórios HTML eficientes, incluindo requisições e respostas de vulnerabilidades
Log de auditoria, essencial em ambientes sensíveis
Baixe o config.zip e o arquivo binário correspondente ao seu sistema operacional na página de Releases. Basta executar diretamente pela linha de comando.
PS: A partir do dddd v2.0, é possível executar independentemente da pasta config.
Escanear IP
dddd -t 192.168.0.1
Escanear faixa de rede
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
Escanear site
dddd -t http://test.com
O dddd possui três tipos de saída de arquivo
Todos os resultados são, por padrão, gerados em result.txt, podendo ser alterado pelo parâmetro -o, e o formato de saída alterado pelo parâmetro -ot (json), sendo text o padrão.
A saída padrão de vulnerabilidades em formato HTML é timestamp_atual.html, podendo ser alterada pelo parâmetro -ho.
O parâmetro -a ativa a funcionalidade de log de auditoria, com os logs salvos em audit.log, registrando detalhadamente o comportamento de escaneamento.
O escaneamento pode ser interrompido a qualquer momento, e quando houver saídas como reconhecimento de impressão digital, resultados de varredura de vulnerabilidades, etc., elas serão salvas em tempo real no arquivo.
Red team rede externa (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
Red team rede externa (Hunter consulta de registro, Fofa complementa portas) organização eficiente de ativos
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
Red team rede externa (enumeração local de subdomínios)
dddd -t xxx.com -sd
Red team rede interna
./dddd -t 172.16.100.0/24
Teste de segurança/ambiente sensível (ativar log de auditoria~~, para facilitar jogar a culpa depois~~)
./dddd -t 172.16.100.1 -a
Apenas reconhecimento de impressão digital
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
Se você deseja saber como adicionar impressões digitais, adicionar Pocs, mais usos ou capturas de tela de relatórios de vulnerabilidades. Clique no link abaixo.
Esta ferramenta destina-se apenas a ações de construção de segurança empresarial legalmente autorizadas. Caso necessite testar a usabilidade desta ferramenta, monte seu próprio ambiente de alvo de testes.
Ao usar esta ferramenta para detecção, você deve garantir que o comportamento esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.
Caso ocorram quaisquer atos ilegais durante o uso desta ferramenta, você deverá assumir as consequências por conta própria, e não assumiremos qualquer responsabilidade legal ou solidária.
Antes de instalar e usar esta ferramenta, certifique-se de ler atentamente e compreender plenamente o conteúdo de cada cláusula. Cláusulas de restrição, isenção de responsabilidade ou outras que envolvam seus direitos importantes podem ser destacadas em negrito, sublinhado ou outras formas para chamar sua atenção. A menos que você tenha lido, compreendido completamente e aceito todas as cláusulas deste acordo, não instale nem use esta ferramenta. Seu uso ou qualquer forma de aceitação expressa ou implícita deste acordo será considerado como leitura e concordância com as restrições deste acordo.
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog