文章总结: DBJ(大宝剑)是狼组安全团队开发的边界资产梳理工具,提供企业组织架构查询、子域名爆破、边界IP/Web资产扫描、指纹识别和POC插件漏扫等功能。该工具将企业架构到域名再到漏洞验证的链路打通,适合红队侦察和蓝队自查。然而项目已于2022年归档不再维护,因FOFAAPI限制和指纹库老化,实际使用效果大打折扣。作者建议可学习其思路或考虑使用ENScan、Hunter等新替代方案。
综合评分: 75
文章分类: 红队,WEB安全,资产梳理,漏洞分析,安全工具
DBJ(大宝剑):曾经的边界资产梳理神器,
原创
Norsea
泷羽Sec-Norsea
2025年12月10日 21:59
最近翻旧项目时,又看到了这个来自狼组安全团队(wgpsec)的工具:
项目地址:https://github.com/wgpsec/DBJ
DBJ,全称“大宝剑”,是一个专注于边界资产梳理的Web仪表盘,主要面向红队前期侦察和蓝队资产自查。
功能覆盖企业组织架构查询、子域名爆破、边界IP/Web资产扫描、指纹识别、ICON_HASH匹配,甚至还带POC插件漏扫。
2022年之前挺火的,现在仓库已归档(read-only),作者提到因为BUG多 + FOFA API调用限制,基本停更了。
它能干些什么
我把README里的功能整理成表,便于一看就懂:
| 模块 | 具体能力 | 数据来源/方式 | 实用场景 |
| — | — | — | — |
| 企业组织架构查询 | 输入公司名 → 自动拉取下属单位(一级/二级)、官网、邮箱、电话、投资关系 统计一级域名 + Whois/ICP备案查询 | 天眼查/爱企查接口(缓存到Redis) | 快速绘制目标企业架构图 |
| 子域名资产梳理 | 一键获取子域名列表 判断CDN类型 | FOFA API + HTTPS证书 + DNS数据集爆破 | 红队子域收集,蓝队漏网检查 |
| 边界IP/Web资产 | 扫描单个IP或C段 识别开放Web服务 + 指纹识别 导出URL列表 | 主动扫描(无恶意payload) | C段存活Web探测,指纹筛选资产 |
| Web指纹识别 | Header/Body关键字、ICON_HASH、错误页、特殊路径多维度匹配 | 本地指纹库 + mmh3哈希 | 快速识别CMS/框架/中间件 |
| ICON_HASH匹配 | 计算favicon哈希,关联知名资产 | favicon → hash匹配 | 绕过CDN找真实源站 |
| POC插件漏扫 | 集成Nuclei模板,针对匹配指纹的资产快速验洞 支持钉钉/飞书机器人通知 | Nuclei引擎 | 资产发现后一键验证常见漏洞 |
整体思路:把散落的资产收集环节串成一个仪表盘,任务提交后后台异步跑,结果缓存到MongoDB/Redis,导出方便后续链式利用。
案例是怎么用的
- 红队:输入目标公司名,先拉组织架构补全一级域名 → 子域任务跑FOFA/证书 → C段扫描抓Web → 指纹筛选泛微/用友之类的高危资产 → Nuclei验洞。比手动敲一堆命令快多了。
- 蓝队:定期自查自家边界,ICON_HASH匹配能挖出一些隐藏的旧资产。
- 导出功能不错,URL列表能直接喂给Burp/Nuclei/Xray。
可惜FOFA免费额度太少,高频用容易被限;指纹库更新也停了,现在跑起来效果大打折扣。
技术细节
- 后端:Flask + Python 3.9
- 数据库:MongoDB(主存储) + Redis(缓存)
- 扫描引擎:Nuclei(需symlink到/usr/bin/nuclei)
- 部署:Docker最友好
推荐Docker一键部署(亲测还能跑):
# 官方构建(可能慢)
git clone https://github.com/wgpsec/DBJ.git
cd DBJ
docker build -t dbj_img .
docker run -it -d --name dbj -p 5000:5000 dbj_img
# 或第三方镜像(更快)
docker run -it -d --name dbj -p 5000:5000 xrsec/dbj:latest
访问 http://你的IP:5000, 默认账号 admin/admin(记得改密码)。
手动CentOS部署步骤较长,涉及Python编译、Mongo/Redis安装,不推荐新手折腾。
DBJ的设计思路很不错,把“企业架构 → 域名 → 子域 → IP → Web → 指纹 → 漏洞”这条链路基本打通了,在2021-2022年算是比较全面的开源资产梳理仪表盘。
但现在(2025年了):
- 项目已于
2022年9月归档,不再维护 - 依赖的
FOFA API免费额度极低,基本跑不动大任务 - 部分接口可能已失效,指纹库老化
如果你只是想学习思路、本地小范围自查,或者Fork后自己接Hunter/Quake/0zone等新API,还是值得拉下来研究一番。代码结构清晰,魔改空间大。
后续有类似需求,我更推荐看看现在的ENScan、Hunter联动脚本,或者自行搭个FOFA+OneForAll+Nuclei的流水线。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:泷羽Sec-Norsea Norsea《DBJ(大宝剑):曾经的边界资产梳理神器,》