SleepingBag945 / dddd

dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标
MIT License
1.01k stars 96 forks source link

大佬,自己加的有的yaml怎么无法nuclei扫到呢,是不是内置nuclei太老了。用nuclei可以扫到,但是用dddd加nucleiyaml就不行。 #85

Open ljlsec opened 1 month ago

ljlsec commented 1 month ago

大佬,自己加的有的yaml怎么无法nuclei扫到呢,是不是内置nuclei太老了。用nuclei可以扫到,但是用dddd加nucleiyaml就不行。 yaml如下

`id: chandao-QVD-2024-15263

info: tags: chandao-QVD-2024-15263 name: chandao-QVD-2024-15263 author: github severity: high description: |- fofa: title="Login - ZenTao", app="易软天创-禅道系统"

variables: account: '{{rand_base(6)}}' password: 'Admin123@'

http:

worlflow这样写

易软天创-禅道系统: type:

otbox1 commented 1 month ago

我也碰到了,加了指纹和工作流,也识别不到

ljlsec commented 4 weeks ago

我也碰到了,加了指纹和工作流,也识别不到

这是nuclei太老了,不支持3.3语法

cixoo commented 1 week ago

首先,你要先在finger.yaml里面加上指纹,然后再把workflow.yaml里面加上指纹名称和对应的poc,就可以扫到了。

多去熟悉一下finger.yaml和workflow.yaml就知道规律了