TestNet资产管理系统旨在提供全面、高效的互联网资产管理与监控服务,构建详细的资产信息库。该系统能够帮助企业安全团队或渗透测试人员对目标资产进行深入侦察和分析,提供攻击者视角的持续风险监测,协助用户实时掌握资产动态,识别并修复安全漏洞,从而有效收敛攻击面,提升整体安全防护能力。
一、目前功能
1.项目管理
2. 资产管理(公司、域名、子域名、IP、端口、Web、API、漏洞、资产标签、黑名单等)
3. 资产导入导出
4. 高级搜索
5.扫描脚本定制
6.批量扫描 & 定时任务
5. 节点配置自定义
二、自带工具的脚本,也可以根据需要加入其他工具:
1.子域名扫描(OneForAll、subfinder)
2.端口扫描(Nmap、Naabu)
3.Web探测(Httpx)
4. 漏洞扫描(Nuclei)
5. DNS解析(CDN及存活判断)
6. 敏感目录扫描(DirSearch)
7.ICP备案查询
8. 0.zone API调用
三、安装:
git clone https://github.com/testnet0/testnet.git
cd testnet
bash build.sh
根据提示选择一键安装或者分布式部署,稍等片刻,即可启动系统。默认访问端口为 https://IP:8099
根据提示安装
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bJ3NchbS-1721803285913)(https://i-blog.csdnimg.cn/direct/fa4416346ac64843a85249561f98da7d.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-M1KVVSC3-1721803285915)(https://i-blog.csdnimg.cn/direct/e16d276f522842c2a3a66b0e8d9be55d.png)]
报错,可能是Docker版本过低可以用以下命令升级
# 更新软件包索引
sudo apt-get update
# 升级Docker到最新版本
sudo apt-get install docker-ce docker-ce-cli containerd.io
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ZbRGmpCu-1721803285916)(https://i-blog.csdnimg.cn/direct/10d14d0354894893b586875d7c477dc8.png)]
接着安装等待就行了,哈哈(其它报错也可以看手册里面也有说明)
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-r2opb9zG-1721803285916)(https://i-blog.csdnimg.cn/direct/900d4968e9e641c581cc9565ec45c24f.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-E6ouxUSd-1721803285917)(https://i-blog.csdnimg.cn/direct/8ce76bf9f20345668c52ec94dbc120e8.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-os6wKFqq-1721803285918)(https://i-blog.csdnimg.cn/direct/7420d3f9b5414f05b06c4acb9fd765d2.png)]
具体使用各位大佬就看手册咯
四、默认密码
安全测试:TestNet/TestNet123@
管理员:admin/123456
五、手册地址:
https://m55giu8f62.feishu.cn/wiki/space/7392494809428508674