鹏组安全社区
鹏组安全社区

网络安全攻防一把梭哈DDDD

网络安全攻防一把梭哈DDDD-鹏组安全社区
网络安全攻防一把梭哈DDDD
此内容为付费资源,请付费后查看
9999积分
付费资源

更新

第二版

1、增加了xray的调用(缝合),将存在漏洞的结果也写入之前的报告中

2、增加web界面,方便配置,更直观
2.1、报告管理,更直观清晰的知道哪些存在问题
2.2、新建扫描:
可以建立新的工作流(比如单个poc验证、子域名联动+js爬取+xray联动),可自己新建删除,方便配置,快捷方便
2.3、扫描任务
可以查看建立扫描的情况,有哪些已完成、哪些在扫描中,也可以停止在扫描的任务
2.4、日志
在扫描任务处点击任意一个即可查看日志,方便部署在服务器上,通过web界面查看扫描日志
2.5 规则管理
可在此进行poc管理(新增、编辑)、指纹管理(编辑)、Workflow 管理(添加了poc需要将对应指纹和poc填写到此处)、目录管理(主动指纹识别需要添加的扫描路径)
新建poc(保存的时候会自动检测是否存在重复的poc)
2.6 搜索引擎
配置好fofa,hunter、Quake等即可使用,搜索出来的结果可一键导入到新建扫描中
3、增加了较新的poc
如:FineReport 帆软报表前台远程代码执行、友加畅捷管理系统文件上传、万维盈创污染源在线监控系统注入.....
4、内网大扫描
直接运行dddd单文件即可,无需其他的文件,会调用内置的规则,除了xray无法调用其他正常使用
后续
1、完善子域名的检测机制
2、增加常见未授权端口的漏洞检测
3、根据反馈进行更多修改
4、持续增加poc:每周增加5-10个

图片

图片

图片

第一版

1、修复主动指纹识别误报率
2、爬取js获取路径进行判断
   2.1、JS目录爆破识别(识别更多重点资产)
   2.2、JS敏感信息提取
3、蜜罐检测
4、poc检测
5、修复bug:修复mysql爆破失败的问题
6、指纹新增:遇到新的指纹就会进行增加

1、主动指纹识别

1.1、修复主动指纹识别误报率

之前匹配规则太松,进行了收紧处理

1.2、爬取js获取路径进行判断

-js 或-js --js-mode path   # 开启基于JS的目录发现 (jsdir)
1.2.1、JS 目录爆破识别
在信息收集中的重点系统识别很重要,有一部分资产的遗漏就可以被别人识别丢失分数
在识别中,爬取js文件中的一级目录然后拼接路径进行识别,如:jeecg-boot中可能根据url无法识别系统属于jeecg-boot

图片

通过浏览器插件熊猫头可以看到有很多的路径

图片

这时候可以爬取js文件,取一级目录进行拼接再次进行指纹识别,命中指纹时取一级目录和根目录进行漏洞扫描
具体实现如下图所示:

图片

成功识别隐形资产,而且当前资产存在rce的漏洞,快人一步,效果如下:

图片

1.2.2、JS 敏感信息提取
在burp中使用hae插件,很多时候会有意想不到的东西,比如oss的key,将这个想法嫁接过来,爬取所有的js文件获取其中的敏感信息,如:内部地址、OssKey等信息。
正则匹配规则:
找的是hae中的规则进行了简化

图片

1)、匹配当前页面的敏感文件

不要加-js参数即可
如:dddd -t http://127.0.0.1:8080
不会爬js直接在当前页面中查找敏感文件,找到了敏感信息进行标注输出
[Findre] http://127.0.0.1:8080 [中国手机号:13312345622]
2)、爬取所有js收集敏感文件
--js -j s-mode finder
如:dddd -t http://127.0.0.1:8080 -js –js-mode findre 
会获取所有js进行敏感信息收集正则匹配,找到了会标注输出

图片

3)、敏感信息提取+取一级目录进行指纹识别

-js --js-mode all
爬取js获取路径进行指纹识别  ||  js敏感信息提取

图片

3、蜜罐检测

指纹数量阀值

一个url超过20个指纹判定为疑似蜜罐需自行排查,这类目标不会再走漏洞 POC 探测
pocsuite蜜罐检测嫁接到dddd中

图片

4、POC检测

POC支持分类目录读取poc文件
Workflow.yaml中pocs指向的是目录,则会读取此目录下所有yaml文件进行漏洞扫描,方便分类

图片

5、增加大量poc
dddd-red v3.x中更新中的poc移动进行整合以及目前热门漏洞,如:Next.js CVE-2025-55182

图片

常用命令

开启子域名枚举、SYN扫描 、设置SYN扫描线程(速度快一点)可快速过一遍资产
./dddd -t xxx.txt -sd -p 1-65535 -st syn -sst 150000
开启子域名枚举、SYN扫描 、主动指纹识别+js爬取
./dddd -t xxx.txt -sd -p 1-65535 -st syn -js --js-mode all 
后续
增加常见未授权端口的漏洞检测
poc添加\管理功能(个性化dddd),模版自动检测是否存在(去重处理),用go写了一个还未集成进去,一个字:懒!
增加web界面,方便配置,更直观
效果图:

图片

师傅们的反馈以及暂时没想到的一些点

© 版权声明
THE END
喜欢就支持一下吧
点赞278 分享
评论 共2条
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    请登录后查看评论内容