实战手册
为了帮助安全团队快速将 TestNet 平台能力转化为业务价值,本手册整理了企业在日常资产测绘、突发 0day 应急响应、内外网分布式探针协同中的三套高频实战场景。
实战场景一:从根域名到资产大底座构建
步骤 1:新建项目与根域名录入
- 点击「项目管理」→「新增」,创建新项目(如:
集团总部核心资产梳理)。 - 在顶部项目切换器中切换至该项目。
- 点击「资产管理」→「主域名」→「新增」,填入集团所有根域名(如
example.com、example.cn)。
步骤 2:一键触发资产发现工作流
- 前往「自动化」→「工作流」,选择内置的
Full Asset Discovery。 - 点击「运行」,选择输入目标为刚刚录入的主域名。
- 工作流将自动拆分为多个节点流水线:
- 子域名枚举:调用 Subfinder 提取数千个潜在子域。
- DNS 真实性校验与 IP 聚合:过滤泛解析,聚合出有效公网 IP 段。
- 服务端口扫描:自动针对解析 IP 扫描常见开放端口。
- Web 指纹与标题抓取:探测 HTTP 响应头、Server Banner、Favicon Hash。
步骤 3:配置自动化打标规则
- 进入「资产配置」→「标签管理」中的自动打标规则:
- 规则 1:当 Web 标题包含
管理系统或后台时,自动打上标签CoreAdmin; - 规则 2:当检测到中间件包含
Shiro或Springboot时,自动打上标签JavaWeb。
- 规则 1:当 Web 标题包含
- 扫描产出入库时将瞬间完成标签染色,方便后续精准下发脆弱性扫描。
步骤 4:资产图谱可视化下钻
进入「项目管理」打开项目工作台,切换到「资产图谱」页签,查看以企业主体为根节点,向外辐射主域名、子域名、IP 与 Web 服务的全景关系网络。
实战场景二:突发 0day 应急排查与一键闭环
当业界突发高危中间件漏洞(如 Apache OFBiz / Spring 远程代码执行)时,安全团队需要在 30 分钟内完成受影响资产定位与 PoC 验证。
步骤 1:全网测绘空间检索
- 进入「空间测绘」→「测绘配置」。
- 选择配置好的引擎(如 FOFA 或 Hunter),输入应急语法:text
app="Apache-OFBiz" && country="CN" - 检索出目标资产列表后,核对属于本企业管辖的目标。
步骤 2:测绘结果一键入库
- 在测绘结果表格中勾选受影响目标,点击顶部「批量入库」。
- 选择当前应急项目,系统自动进行格式标准化入库,并自动过滤重复资产。
步骤 3:分发专项工作流批量验证
- 前往「工作流」,使用内置的
Full Auto Scan工作流(内含 Nuclei 节点)或自建专项工作流,在 Nuclei 节点参数中指定包含该 0day 的专项 Template。 - 将输入源指定为刚刚入库的 Web 资产,点击「运行」。
- 分布式探针集群将高并发对所有资产进行无害化 PoC 验证。
步骤 4:漏洞汇聚与即时告警
- 验证存在漏洞的资产自动汇入「资产漏洞库」,并记录漏洞严重程度与证据截图。
- 系统触发预设的「漏洞告警通知规则」,自动向企业微信/钉钉运维群推送格式化排查报表。
实战场景三:公网与内网分布式混合探针布设
企业很多核心资产位于内部私有云、IDC 机房或办公网内,直接从公网扫描无法穿透。TestNet 支持轻量级无侵入的分布式探针集群:
┌──────────────────────────────┐
│ TestNet 服务端 (云端) │
└──────────────┬───────────────┘
│ HTTP 长轮询保活通道
┌────────────────┴────────────────┐
▼ ▼
┌──────────────────────────────┐ ┌──────────────────────────────┐
│ 公网探针 (VPS 上海) │ │ 内网探针 (内网虚拟机 192.168.x)│
│ 白名单: 测绘、子域挖掘类工具 │ │ 白名单: 内网 HTTP/TCP 探测工具 │
│ 专职任务: 测绘、全网子域挖掘 │ │ 专职任务: 内网网段发现、OA审计 │
└──────────────────────────────┘ └──────────────────────────────┘部署要点
- 客户端出网即用,无需对公网开放端口:
- 探针通过 HTTP 长轮询 (Long-Polling) 主动向服务端拉取任务,天然穿透企业 NAT 防火墙与私网网关。
- 节点分工与工具白名单:
- 在「扫描节点」→「配置」中为探针设置工具白名单,实现节点分工:公网探针只保留测绘与子域名收集类工具,内网探针只保留 HTTP/TCP 等内网探测类工具。
- 白名单生效后,调度器只会将匹配工具的任务派发给对应探针,避免内网探针被误派外部扫描任务。
- 探针安全加固:
- 内网探针原生内置 90 个常用命令白名单与卷挂载限制;面向不可信网络部署时,建议在探针
config.yaml中将allow_ssrf与allow_privileged设为false,启用内网探测拦截与特权容器阻断。详见 探针沙箱与安全机制。
- 内网探针原生内置 90 个常用命令白名单与卷挂载限制;面向不可信网络部署时,建议在探针