Skip to content

实战手册 ​

为了帮助安全团队快速将 TestNet 平台能力转化为业务价值,本手册整理了企业在日常资产测绘、突发 0day 应急响应、内外网分布式探针协同中的三套高频实战场景。


实战场景一:从根域名到资产大底座构建 ​

步骤 1:新建项目与根域名录入 ​

  1. 点击「项目管理」→「新增」,创建新项目(如:集团总部核心资产梳理)。
  2. 在顶部项目切换器中切换至该项目。
  3. 点击「资产管理」→「主域名」→「新增」,填入集团所有根域名(如 example.com、example.cn)。

步骤 2:一键触发资产发现工作流 ​

  1. 前往「自动化」→「工作流」,选择内置的 Full Asset Discovery。
  2. 点击「运行」,选择输入目标为刚刚录入的主域名。
  3. 工作流将自动拆分为多个节点流水线:
    • 子域名枚举:调用 Subfinder 提取数千个潜在子域。
    • DNS 真实性校验与 IP 聚合:过滤泛解析,聚合出有效公网 IP 段。
    • 服务端口扫描:自动针对解析 IP 扫描常见开放端口。
    • Web 指纹与标题抓取:探测 HTTP 响应头、Server Banner、Favicon Hash。

步骤 3:配置自动化打标规则 ​

  1. 进入「资产配置」→「标签管理」中的自动打标规则:
    • 规则 1:当 Web 标题包含 管理系统 或 后台 时,自动打上标签 CoreAdmin;
    • 规则 2:当检测到中间件包含 Shiro 或 Springboot 时,自动打上标签 JavaWeb。
  2. 扫描产出入库时将瞬间完成标签染色,方便后续精准下发脆弱性扫描。

步骤 4:资产图谱可视化下钻 ​

进入「项目管理」打开项目工作台,切换到「资产图谱」页签,查看以企业主体为根节点,向外辐射主域名、子域名、IP 与 Web 服务的全景关系网络。


实战场景二:突发 0day 应急排查与一键闭环 ​

当业界突发高危中间件漏洞(如 Apache OFBiz / Spring 远程代码执行)时,安全团队需要在 30 分钟内完成受影响资产定位与 PoC 验证。

步骤 1:全网测绘空间检索 ​

  1. 进入「空间测绘」→「测绘配置」。
  2. 选择配置好的引擎(如 FOFA 或 Hunter),输入应急语法:
    text
    app="Apache-OFBiz" && country="CN"
  3. 检索出目标资产列表后,核对属于本企业管辖的目标。

步骤 2:测绘结果一键入库 ​

  1. 在测绘结果表格中勾选受影响目标,点击顶部「批量入库」。
  2. 选择当前应急项目,系统自动进行格式标准化入库,并自动过滤重复资产。

步骤 3:分发专项工作流批量验证 ​

  1. 前往「工作流」,使用内置的 Full Auto Scan 工作流(内含 Nuclei 节点)或自建专项工作流,在 Nuclei 节点参数中指定包含该 0day 的专项 Template。
  2. 将输入源指定为刚刚入库的 Web 资产,点击「运行」。
  3. 分布式探针集群将高并发对所有资产进行无害化 PoC 验证。

步骤 4:漏洞汇聚与即时告警 ​

  • 验证存在漏洞的资产自动汇入「资产漏洞库」,并记录漏洞严重程度与证据截图。
  • 系统触发预设的「漏洞告警通知规则」,自动向企业微信/钉钉运维群推送格式化排查报表。

实战场景三:公网与内网分布式混合探针布设 ​

企业很多核心资产位于内部私有云、IDC 机房或办公网内,直接从公网扫描无法穿透。TestNet 支持轻量级无侵入的分布式探针集群:

                    ┌──────────────────────────────┐
                    │    TestNet 服务端 (云端)      │
                    └──────────────┬───────────────┘
                                   │ HTTP 长轮询保活通道
                  ┌────────────────┴────────────────┐
                  ▼                                 ▼
   ┌──────────────────────────────┐  ┌──────────────────────────────┐
   │ 公网探针 (VPS 上海)           │  │ 内网探针 (内网虚拟机 192.168.x)│
   │ 白名单: 测绘、子域挖掘类工具   │  │ 白名单: 内网 HTTP/TCP 探测工具 │
   │ 专职任务: 测绘、全网子域挖掘 │  │ 专职任务: 内网网段发现、OA审计 │
   └──────────────────────────────┘  └──────────────────────────────┘

部署要点 ​

  1. 客户端出网即用,无需对公网开放端口:
    • 探针通过 HTTP 长轮询 (Long-Polling) 主动向服务端拉取任务,天然穿透企业 NAT 防火墙与私网网关。
  2. 节点分工与工具白名单:
    • 在「扫描节点」→「配置」中为探针设置工具白名单,实现节点分工:公网探针只保留测绘与子域名收集类工具,内网探针只保留 HTTP/TCP 等内网探测类工具。
    • 白名单生效后,调度器只会将匹配工具的任务派发给对应探针,避免内网探针被误派外部扫描任务。
  3. 探针安全加固:
    • 内网探针原生内置 90 个常用命令白名单与卷挂载限制;面向不可信网络部署时,建议在探针 config.yaml 中将 allow_ssrf 与 allow_privileged 设为 false,启用内网探测拦截与特权容器阻断。详见 探针沙箱与安全机制。
最近更新

基于 MIT 协议发布