产品简介
dddd 是一款面向安全红队和安服人员的信息收集与漏洞探测工具。它能自动从Hunter、Fofa等平台批量拉取目标资产,并进行高效的子域名枚举、指纹识别和漏洞扫描,旨在减少重复性、机械化的信息整理工作,让安全测试更聚焦于核心分析。

核心功能
- 自动识别输入类型(IP、网段、域名),无需手动分类
- 支持从Hunter、Fofa批量拉取资产并进行高效梳理
- 具备灵活的指纹识别与漏洞映射能力,支持复杂逻辑
- 集成Nuclei v3漏洞扫描引擎,精准探测漏洞
- 生成包含完整请求响应的HTML报表,并可记录审计日志
快速开始
- 从GitHub Release页面下载config.zip及对应操作系统的二进制文件。
- 在命令行中直接运行dddd工具。
- 使用`-t`参数指定扫描目标(如IP、网段、域名)。
- 可通过`-hunter`、`-fofa`等参数结合平台进行批量资产查询。
- 使用`-a`参数开启审计日志,扫描结果将实时保存至文件。
界面预览
与其他方案对比
| 对比项 | dddd | 同类方案 |
|---|---|---|
| 批量信息收集能力 | 原生支持从Hunter、Fofa等平台按查询语法批量拉取目标,进行一体化扫描。 | 同类工具通常需要手动输入或通过其他方式拼接目标列表,流程更繁琐。 |
| 供应链漏洞探测专注度 | 功能设计聚焦于优化红队从信息收集到漏洞发现的全链路自动化工作流。 | 部分综合扫描工具功能庞杂,在特定场景下的自动化和流程优化可能不足。 |
适合谁用
- 需要进行外网资产梳理和供应链漏洞探测的红队成员。
- 负责内网安全测试,需要快速扫描指定网段的安全人员。
- 执行安全服务测试,需要在敏感环境下操作并保留审计记录的安服工程师。
下载与版本
当前最新版本为 v2.0.1,发布于 2024-05-24。支持 Windows、Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/SleepingBag945/dddd