产品简介
OneDragon 是一款面向白帽黑客和安全研究人员的自动化安全测试工具,集成子域名扫描、端口识别、目录探测和漏洞扫描,一键生成报告,助力高效挖掘SRC漏洞,适合授权安全测试和教学场景。
核心功能
- 子域名扫描集成OneForAll和massdns
- 端口扫描使用masscan和nmap
- 目录扫描使用ffuf
- 漏洞扫描预留xray和AWVS联动
- 结果聚合输出到统一目录
快速开始
- 将目标主域名写入目标文件,例如 targets.txt
- 运行命令 python3 start.py targets.txt
- 查看输出目录 output/targets.txt/
界面预览
与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 需要挖掘SRC漏洞的赏金猎人白帽子
- 进行授权安全测试的安全研究人员
- 学习安全扫描流程的教学人员
下载与版本
当前最新版本为 v0.1.1,发布于 2026-06-01。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/possib1e/OneDragon