产品简介
TestNet资产管理系统旨在提供全面、高效的互联网资产管理与监控服务,构建详细的资产信息库。 该系统能够帮助企业安全团队或渗透测试人员对目标资产进行深入侦察和分析,提供攻击者视角的持续风险监测,协助用户实时掌握资产动态,识别并修复安全漏洞,从而有效收敛攻击面,提升整体安全防护能力。
功能概览
目前TestNet资产管理系统支持以下主要功能:
项目管理:管理多个资产项目。
资产管理:支持
公司
、域名
、子域名
、IP
、端口
、Web
、API
、漏洞
、资产标签
、黑名单
等的全面管理。用户管理:配置用户权限和访问控制。
资产导入导出:便捷的资产数据
导入
与导出
功能。高级搜索:强大的
搜索
功能,支持多维度资产搜索。扫描脚本定制:支持
自定义
扫描脚本。批量扫描&定时任务:支持
批量
资产扫描及定时
任务。节点配置自定义:支持
分布式
多节点的灵活配置。AI助手:
AI智能助手
功能,提升代码效率。
集成以下工具:
子域名扫描:
OneForAll
、subfinder
端口扫描:
nmap
、naabu
、masscan
、Rustscan
、防火墙探测
Web探测及截图:
httpx
Web指纹识别:
TideFinger
、xapp
漏洞扫描:
nuclei
、Xpoc
、Afrog
Web敏感目录扫描:
DirSearch
、ffuf
Web爬虫:
katana
ICP备案查询
空间搜索引擎:
Fofa
、Hunter
、Shodan
、Quake
项目地址在文末
安装
打开终端,执行以下命令来克隆项目并运行安装脚本:
git clone https://github.com/testnet0/testnet.git
cd testnet && bash build.sh
输入1一键安装,等待安装
下载好之后访问
http://ip:8099
使用
使用默认密码:admin/123456记得改密码,别我怎么知道的,使用搜索引擎一搜索,你就知道了。可以使用quake搜索一下
port:"8099" AND response:"TestNet 资产管理平台"
或者
favicon: "2b55fbc058111c468a053d77506b3e8a"
进去之后页面是这样的,个人感受比灯塔要好看
灯塔页面
使用
引擎这一点我真的很喜欢,它可以支持fofa、鹰图、quake、shodan这四个主流引擎,灯塔只支持一个fofa,卖的又贵,唉
这里贴一个我自己的邀请码,个人中心输入邀请码“1CWUGm”你我均可获得5,000长效积分哦,地址 quake.360.net
下载地址
链接: https://pan.baidu.com/s/1Uw7ejT13xW1Eeg_ELj8s6w提取码: 8uyh
项目地址:https://github.com/testnet0/testnet
可以关注一下关注公众号,里面有大量的工具和课程免费提供
OSCP+证书
泷羽帮会
不定期投放安全红队工具
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...