Skip to content

资产模型 ​

TestNet 将企业资产划分为 8 大核心模型,每个资产通过上下游关联关系(如 公司 -> 主域名 -> 子域名 -> IP -> 端口 -> Web -> API/漏洞)构建出完整的攻击面链路。


Web 站点资产列表

一、 八大资产模型总览 ​

各资产模型的字段定义、关联逻辑与风险判断规则如下表所示:

资产模型实体标识核心业务字段上下游自动关联规则风险监测重点
🏢 公司组织 (company)公司主体/分支机构• 公司名称 companyName
• 资产负责人 assetManager 与归属部门 assetDepartment
• 来源 source 与备注 comment
下游自动聚合主域名、子域名与 IP 资产分支机构遗漏、敏感信息泄露
🌐 主域名 (domain)一级/根域名• 域名 domain 与 ICP 备案号 icpNumber
• Whois 信息 whois 与 DNS 服务器 dnsServer
• 关联公司 companyId
上游绑定公司,下游关联所有子域名(subdomainCount 自动统计)域名即将过期、DNS 劫持风险
🔗 子域名 (subdomain)解析记录/三级域名• 子域名 subDomain 与解析类型 type
• 解析记录 dnsRecord 与 NS nameServer
• 标签 assetLabel 与层级 level
上游绑定主域名(domainId),下游指向 IP 或 Web 应用(ipCount/webCount 自动统计)泛解析资产暴露、废弃子域名接管风险
💻 IP 地址 (ip)公网/内网主机 IP• IP 地址 ip 与 IPv6 标识 isIpv6
• 公网/内网 isPublic 与运营商 isp
• 地理位置 province/city/country/region
上游关联解析到的子域名,下游开放端口服务(portCount 自动统计)暴露于公网的高危管理段、异常地域访问
🔌 端口服务 (port)网络监听服务• 端口号 port 与协议 protocol
• 服务 service、产品 product 与版本 versionStr
• Banner 抓取 banner 与 Web 标识 isWeb
上游绑定 IP(ipId),下游承载 Web 站点与底层 API高危端口暴露 (如 22, 3389, 6379, 27017 等)
🌍 Web 应用 (web)HTTP(S) 站点与系统• 访问 URL url 与网页标题 title
• 状态码 httpStatus 与响应长度 contentLength
• 技术栈 tech、Web 服务器 webServer 与 CDN 识别 isCdn/cdnName
• 截图 screenshotUrl 与 Icon Hash faviconHash
上游承载于子域名与端口(subDomainId/portId),下游包含 API 与漏洞未授权访问管理后台、过时易受攻击的组件框架
⚡ API 接口 (api)REST / RPC 端点• 请求路径 apiPath 与方法 httpMethod
• 接口名称 apiName 与内容类型 contentType
• 请求/响应示例 requestBodyExample/responseBodyExample
上游归属于 Web 应用(webId),可按目录树组织(treeId)未鉴权越权接口、敏感数据明文传输
🛡️ 漏洞风险 (vul)安全威胁/缺陷• 漏洞名称 (vulName) 与类型 (vulType)
• 风险等级 (severity: CRITICAL - INFO)
• 修复状态 (fixStatus: OPEN/CONFIRMED/FIXED/INVALID/ACCEPTED)
• 验证证据 vulPayload / 修复建议 fixSuggestion
挂载到所有上述目标资产 (assetType + assetId)CRITICAL/HIGH 级别未修复漏洞

二、 资产通用核心属性 ​

除了上述各模块独有的业务字段外,8 大资产模型均有以下通用属性:

json
{
  "id": "唯一标识",
  "projectId": "归属的项目上下文 ID",
  "assetLabel": "标签(逗号分隔,如:核心业务,生产环境,高防CDN)",
  "assetManager": "资产负责人",
  "assetDepartment": "归属部门",
  "status": "ACTIVE / INACTIVE",
  "source": "资产来源(系统自动捕获/扫描器上报/手工录入)",
  "lastVerified": "最后存活验证时间",
  "createTime": "2026-07-16 10:00:00",
  "updateTime": "2026-07-16 10:15:00"
}

TIP

多维度标签机制:通过 assetLabel 字段,用户和扫描任务可为资产自由打标。系统内置了自动打标规则(见 资产规则),实现自动将识别到的 ThinkPHP, Spring Boot, 高危 等标签附加至资产。


三、 资产间的自动上下游推演 ​

TestNet 支持资产级联解析:

  1. 当扫描任务输入一个 公司资产 或 主域名 时,系统会自动向下展开图谱树;
  2. 一次性获取其名下全部活动的 子域名、IP 及开放的 Web URL,无需手动在不同菜单页间多次选择和翻页;
  3. 任何对单节点资产的新增与变更,均可在 资产图谱 中直观呈现,存在高危漏洞 (CRITICAL/HIGH) 的节点会在图谱中自动高亮示警。
最近更新

基于 MIT 协议发布