SleepingBag945 / dddd

dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标
MIT License
1.03k stars 101 forks source link

指纹匹配漏报问题 #52

Closed fengbenjianmo closed 5 months ago

fengbenjianmo commented 5 months ago

dddd在匹配资产指纹的时候,貌似只会从第一个请求匹配,而指纹定义是以目标的http 200正文为准,所以就导致了指纹和匹配响应的数据包不对等,比如某金蝶eas:http://test.com,第一个响应是302,第二个响应也是302, 直到第三个响应才是应用正文,200状态码,而dddd只会从第一个302的响应去匹配指纹,从而导致漏报。 如下dddd对金蝶eas的指纹定义: image 用一个存在漏洞的金蝶eas目标测试,并不能识别到金蝶eas: image 以这个302响应的特征,加入到金蝶eas的指纹规则后,可以识别,并检出漏洞: image image

SleepingBag945 commented 5 months ago

okok,马上更新