
Инструмент для массового сбора активов и сканирования уязвимостей для red team. Извлекает цели из Hunter, Fofa и Quake, выполняет фингерпринтинг, перечисление поддоменов и проверки PoC через Nuclei v3.
Автоматическое определение типа входных данных, без необходимости ручной классификации
Расширяемое активное/пассивное распознавание отпечатков
Поддержка сложных логических операций И/ИЛИ/НЕ/скобки для отпечатков. Удобно для человека.
Поддержка Nuclei v3
Расширяемая база данных сопоставления отпечатков и уязвимостей, позволяющая избегать неэффективных запросов
Эффективный перебор/брутфорс поддоменов, точная фильтрация wildcard-разрешений
Поддержка Hunter, Fofa, Quake
Режим низкой заметности Hunter
Минимум зависимостей, готов к работе из коробки на разных системах
Эффективные HTML-отчёты, включающие запросы и ответы по уязвимостям
Журнал аудита, необходимый в чувствительных средах
Скачайте config.zip и бинарный файл, соответствующий вашей операционной системе, из раздела Release. Запускается прямо из командной строки.
PS: начиная с dddd v2.0, можно работать независимо от папки config.
Сканирование IP
dddd -t 192.168.0.1
Сканирование подсети
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
Сканирование сайта
dddd -t http://test.com
В dddd существует три типа вывода файлов
Все результаты по умолчанию выводятся в result.txt, можно изменить выходной файл параметром -o, а параметром -ot изменить формат вывода (json), по умолчанию text.
По умолчанию вывод уязвимостей в формате HTML — текущая_метка_времени.html, можно изменить выходной файл параметром -ho.
Параметр -a включает функцию журнала аудита, журнал сохраняется в audit.log и фиксирует подробные действия сканирования.
Сканирование можно прервать в любой момент, при наличии результатов распознавания отпечатков, сканирования уязвимостей и т.п. они сохраняются в файл в реальном времени.
Red team, внешний периметр (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
Red team, внешний периметр (запрос по регистрации через Hunter, дополнение портов через Fofa) — эффективная инвентаризация активов
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
Red team, внешний периметр (локальный перебор поддоменов)
dddd -t xxx.com -sd
Red team, внутренняя сеть
./dddd -t 172.16.100.0/24
Тестирование безопасности/чувствительная среда (включить журнал аудита~~, чтобы потом переложить ответственность~~)
./dddd -t 172.16.100.1 -a
Только распознавание отпечатков
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
Если вы хотите узнать, как добавлять отпечатки, добавлять Poc, а также о других способах использования или скриншотах отчётов об уязвимостях. Перейдите по ссылке ниже.
Данный инструмент предназначен исключительно для легально авторизованной деятельности по обеспечению безопасности предприятий. Если вам необходимо проверить работоспособность данного инструмента, самостоятельно разверните тестовую среду.
При использовании данного инструмента для проверок вы должны убедиться, что ваши действия соответствуют местному законодательству и что вы получили достаточные полномочия. Не сканируйте неавторизованные цели.
Если в процессе использования данного инструмента вы совершите какие-либо противоправные действия, вы несёте за них ответственность самостоятельно, мы не несём никакой юридической и солидарной ответственности.
Перед установкой и использованием данного инструмента вы обязаны внимательно прочитать и полностью понять содержание всех положений. Ограничения, положения об отказе от ответственности и иные положения, затрагивающие ваши существенные права и интересы, могут быть выделены жирным шрифтом, подчёркиванием и другими способами, чтобы обратить ваше внимание. Если вы не прочитали полностью, не поняли до конца и не приняли все положения данного соглашения, пожалуйста, не устанавливайте и не используйте данный инструмент. Ваше использование или любое иное явное либо неявное выражение принятия данного соглашения считается подтверждением того, что вы прочитали и согласны с его условиями.
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog