DDDD之自动生成+批量编写Workflow—DLDL

admin 2026-01-20 01:34:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: DLDL是一款围绕DDDD扫描器设计的自动化漏洞扫描工作流管理工具,支持按指纹全称或关键字批量匹配POC并自动生成/维护workflow,同时提供指纹、POC、目录及workflow的可视化集中管理,可显著提升漏洞扫描效率与资产覆盖度,项目已开源。 综合评分: 82 文章分类: 安全工具,漏洞POC,WEB安全,渗透测试,安全开发


cover_image

DDDD之自动生成+批量编写Workflow—DLDL

AnWangsec

2026年1月19日 11:32 浙江

编者荐语:

需要配合dddd扫描工具,我之前文章发过dddd-red破解版的。可以更好的管理dddd里面的poc。

以下文章来源于迷人安全 ,作者Yn8rt

迷人安全 .

免责声明:在此公众号文章学习和使用工具过程中,如果您在使用工具或使用该公众号的测试方法过程中存在任何非法行为,您需要自行承担后果,我们不负任何法律责任!公众号介绍:分享漏洞挖掘技巧、收集各种CVE漏洞、渗透工具的使用、网络安全的研究

懂了懂了-_-!

DLDL 是关于DDDD而诞生的自动化漏洞扫描工作流管理工具,它可以帮助你高效管理指纹库、POC库和扫描工作流。

关于DDDD的workflow工作原理 大家先看一下工作原理理解一下

效果展示

通过自动生成workflow模式一产出的workflow:

自动生成逻辑

模式一:按全称进行全文搜索

通过指纹名称对POC进行全文匹配,搜索到以后给POC添加与之对应的tag标签,并自动生成workflow

模式二:提取指纹关键字去匹配POC的文件名和poc的name

不推荐

批量编写逻辑

从指纹中搜索到需要的指纹可以批量添加到workflow,或者单个添加到workflow 然后针对指定的workflow可以去poc管理页面搜索指定POC全选,选择批量添加到对应的workflow 本次添加的不是tag是poc的文件名称,符合dddd针对workflow的工作逻辑

指纹管理

workflow管理

POC管理

Dir管理

自动生成workflow

效果

交流群

项目地址

https://github.com/Yn8rt/DLDL


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:AnWangsec 《DDDD之自动生成+批量编写Workflow—DLDL》

评论:0   参与:  0