产品简介
TestNet资产管理系统是一款全面、高效的资产管理与信息收集工具,旨在帮助企业安全团队或渗透测试人员对目标资产进行深入侦察和分析。 通过提供攻击者视角的风险监测,协助用户实时掌握资产动态、识别并修复安全漏洞,有效收敛攻击面,全面提升安全防护能力。
功能概览
核心功能
| 功能分类 | 具体描述 |
|---|---|
| 项目管理 | 支持多资产项目的高效管理。 |
| 资产管理 | 全面管理公司、域名、子域名、IP、端口、Web、API、漏洞等资产信息。 |
| 用户管理 | 灵活配置用户权限和访问控制。 |
| 数据导入导出 | 快速完成资产数据的导入与导出。 |
| 高级搜索 | 支持多维度资产搜索,定位更精准。 |
| 扫描脚本定制 | 支持自定义脚本,满足复杂场景需求。 |
| 批量扫描与定时任务 | 支持资产批量扫描和定时任务。 |
| 节点配置 | 支持分布式多节点部署,应对大规模资产场景。 |
| AI助手 | 内置AI智能助手,助力高效代码开发。 |
工具集成
| 工具分类 | 集成工具 |
|---|---|
| 子域名扫描 | OneForAll、subfinder |
| 端口扫描 | nmap、naabu、masscan、Rustscan、防火墙探测 |
| Web探测与截图 | httpx |
| Web指纹识别 | TideFinger、xapp |
| 漏洞扫描 | nuclei、Xpoc、Afrog |
| 敏感目录扫描 | DirSearch、ffuf、URLFinder |
| Web爬虫 | katana |
| ICP备案查询 | 支持ICP备案信息查询 |
| 空间搜索引擎 | Fofa、Hunter、Shodan、Quake、0Zone |
项目截图
首页

资产管理

空间引擎

项目源码
- 后端及客户端源码: testnet-java
- 前端源码: testnet-vue3
免责声明
- 本工具仅在取得足够合法授权的企业安全建设中使用。
- 用户在使用本工具过程中,应确保所有行为符合当地的法律法规。
- 如用户在使用本工具的过程中存在任何非法行为,用户将自行承担所有后果。本工具的所有开发者和贡献者不承担任何法律及连带责任。
- 除非用户已充分阅读、完全理解并接受本协议的所有条款,否则,请勿安装并使用本工具。
- 用户的使用行为或以其他任何明示或默示方式表示接受本协议的,即视为用户已阅读并同意本协议的约束。