DoD VDP 范围
DoD Vulnerability Disclosure Program | KingRecon DOD
完整 DoD 范围 - 19 个域名
```bash
# BBRF Scope - All DoD Domains
bbrf inscope add '*.af.mil' '*.army.mil' '*.marines.mil' '*.navy.mil' '*.spaceforce.mil' '*.ussf.mil' '*.pentagon.mil' '*.osd.mil' '*.disa.mil' '*.dtra.mil' '*.dla.mil' '*.dcma.mil' '*.dtic.mil' '*.dau.mil' '*.health.mil' '*.ng.mil' '*.uscg.mil' '*.socom.mil' '*.dds.mil' '*.yellowribbon.mil'
```
| 军种 | 国防部机构 | 支援司令部 |
|:-----------------|:-------------|:-----------------|
| `*.af.mil` - 空军 | `*.pentagon.mil` - 五角大楼总部 | `*.dtic.mil` - 技术信息中心 |
| `*.army.mil` - 陆军 | `*.osd.mil` - 国防部长办公室 | `*.dau.mil` - 国防采办大学 |
| `*.marines.mil` - 海军陆战队 | `*.disa.mil` - 国防信息系统局 | `*.health.mil` - 军事卫生系统 |
| `*.navy.mil` - 海军 | `*.dtra.mil` - 威胁降低局 | `*.ng.mil` - 国民警卫队 |
| `*.spaceforce.mil` - 太空军 | `*.dla.mil` - 国防后勤局 | `*.uscg.mil` - 海岸警卫队 |
| `*.ussf.mil` - 太空军 | `*.dcma.mil` - 国防合同管理局 | `*.socom.mil` - 特种作战司令部 |
🔒 安全声明
本仓库仅用于教育和授权测试。
测试前请务必获取适当授权。
📜 点击阅读安全策略与指南
✅ 允许的使用场景
- ✅ 授权的漏洞赏金计划 - HackerOne、Bugcrowd、Intigriti 等
- ✅ 授权的渗透测试 - 持有书面授权
- ✅ 个人实验环境 - 自有基础设施
- ✅ 教育目的 - 学习与研究
- ✅ 国防部漏洞披露计划 - 遵守计划规则
❌ 禁止行为
- ❌ 未授权测试 - 未经明确许可进行测试
- ❌ 恶意意图 - 利用技术实施危害或盗窃
- ❌ 超范围测试 - 测试超出计划范围的目标
- ❌ 社会工程学 - 除非计划明确允许
- ❌ 拒绝服务/分布式拒绝服务攻击 - 资源耗尽型攻击
📋 负责任的披露指南
- 阅读计划政策 - 始终审查范围和规则
- 安全测试 - 不要对生产系统造成损害
- 详细记录 - 保留发现问题的详细笔记
- 私下报告 - 使用官方渠道进行披露
- 给予修复时间 - 允许供应商合理时间修补
- 保持专业 - 遵守道德标准
🔒 报告安全问题
在本仓库中发现安全问题?请负责任地报告:

📚 目录
点击展开导航
🎯 关于
```ascii
╔═══════════════════════════════════════════════════════════════╗
║ 🎯 MISSION STATEMENT 🎯 ║
╠═══════════════════════════════════════════════════════════════╣
║ Share elite bug bounty techniques from world-class hunters ║
║ Build the most comprehensive one-liner collection ║
║ Empower the security research community ║
╚═══════════════════════════════════════════════════════════════╝
```
我们的主要目标是与知名漏洞猎人分享技巧。通过先进的侦察方法论,我们发现可利用的子域名、API接口、令牌和漏洞。我们致力于用强大的单行命令技巧影响和教育社区,帮助大家更好地理解并更快地获得结果。
🏆 这个仓库有什么特别之处?

💎 精选命令
来自真实漏洞猎人的实战检验
|

🎯 完整方法论
从侦察到漏洞利用
|

🔄 持续更新
每周新增技术
|

🌍 社区驱动
全球顶级漏洞猎人
|
📦 特殊资源
📊 仓库亮点
📈 点击查看详细统计信息
| 类别 | 数量 | 状态 |
|---|
| 单行命令 | 400+ | ✅ 活跃 |
| 技巧 | 50+ | ✅ 活跃 |
| 覆盖工具 | 100+ | ✅ 活跃 |
| CVE示例 | 20+ | ✅ 活跃 |
| DoD域名 | 19 | ✅ 活跃 |
| 贡献者 | 增长中 | 🚀 增长中 |
| 最后更新 | 2026 | ✅ 当前 |
🚀 快速开始
⚡ 在5分钟内启动你的第一次侦察
1️⃣ 安装工具
|
2️⃣ 运行侦察
|
3️⃣ 寻找漏洞
|
```bash
# 📥 Step 1: Install essential tools (ProjectDiscovery Suite)
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
🔍 Step 2: Run your first reconnaissance chain
subfinder -d target.com -silent | httpx -silent | nuclei -severity critical,high
🎉 Step 3: Analyze results and profit!
Check the output for vulnerabilities and start reporting!
<details>
<summary><b>🎬 想要一个完整的自动化工作流程?点击这里!</b></summary>
<br>```bash
# 🚀 Advanced Quick Start - Complete Recon Pipeline
TARGET="target.com"