一款使用简单的批量信息收集,供应链漏洞探测工具

admin 2024年4月19日03:01:06评论6 views字数 1012阅读3分22秒阅读模式

About

        dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标

一款使用简单的批量信息收集,供应链漏洞探测工具

项目地址:

https://github.com/SleepingBag945/dddd

  • 自动识别输入类型,无需手动分类

  • 便于拓展的主动/被动指纹识别

  • 指纹支持复杂 与/或/非/括号 逻辑运算。人类友好。

  • Nuclei v3支持

  • 便于拓展的指纹漏洞映射数据库,尽量避免无效发包

  • 高效的子域名枚举/爆破,精准的泛解析过滤

  • Hunter、Fofa、Quake支持

  • Hunter 低感知模式

  • 低依赖,多系统开箱即用

  • 高效的HTML报表,包含漏洞请求响应

  • 审计日志,敏感环境必备

最简使用扫描IPdddd -t 192.168.0.1扫描网段dddd -t 192.168.0.1/24dddd -t 192.168.0.0-192.168.0.12扫描网站dddd -t http://test.com审计日志(可选)所有结果默认输出在 result.txt,可通过-o参数更改输出文件,-ot参数更改输出格式(json),默认为text。默认HTML格式漏洞输出为 当前时间戳.html,可通过-ho参数更改输出文件。-a 参数开启审计日志功能,日志保存在 audit.log,记录详细扫描行为。扫描可以随时终止,当有指纹识别、漏扫结果等输出时,会实时保存在文件内。应用场景命令速查红队外网 (Hunter)dddd -t 'icp.name="xxxx有限公司"' -hunter -oip红队外网 (Hunter查询备案,Fofa补充端口)高效梳理资产dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip红队外网 (本机枚举子域名)dddd -t xxx.com -sd红队内网./dddd -t 172.16.100.0/24安服测试/敏感环境 (开启审计日志~~,便于事后甩锅~~)./dddd -t 172.16.100.1 -a仅指纹识别./dddd -t http://www.xxx.com -npoc./dddd -t 172.16.100.11 -npoc./dddd -t 172.16.120.11:3307 -npoc

02

📌Wiki一览

 TODAY

一款使用简单的批量信息收集,供应链漏洞探测工具一款使用简单的批量信息收集,供应链漏洞探测工具

03

📌

原文始发于微信公众号(长风安全):一款使用简单的批量信息收集,供应链漏洞探测工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月19日03:01:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款使用简单的批量信息收集,供应链漏洞探测工具http://cn-sec.com/archives/2669329.html

发表评论

匿名网友 填写信息