Skip to content

快速开始 ​

本指南帮助您从一键安装到完成首次扫描,快速上手 TestNet 平台。

第一步:脚本一键安装 ​

在目标服务器(Linux,已安装 Docker 与 Docker Compose)上执行以下命令,安装脚本会自动探测最快镜像源、下载组件并完成部署:

bash
curl -fsSL https://cnb.cool/testnet0/testnet-public/-/git/raw/main/install.sh | bash

安装完成后:

  • 管理员密码与各服务密钥自动生成在 .env 文件中,其中 ADMIN_INIT_PASSWORD 为初始登录密码
  • 访问 https://<服务器地址>:3100 进入平台

TIP

完整的系统要求、离线安装与参数说明请参阅部署与激活。


第二步:登录系统 ​

访问 TestNet 平台地址(默认 https://your-server:3100),使用管理员提供的账号密码登录。

登录页面

默认账号

  • 账号:admin
  • 密码:部署时自动生成(查看部署日志或 .env 文件中的 ADMIN_INIT_PASSWORD)

Docker 部署完成后可通过 ./testnet.sh reset-password 重置密码为 Admin@123456。

修改初始密码 ​

首次登录后,建议立即修改密码:

  1. 点击右上角用户头像
  2. 选择「个人设置」
  3. 切换到「安全」标签页
  4. 填写当前密码和新密码
  5. 点击「保存」

主要功能模块 ​

分组菜单/模块说明
核心控制台资产统计数据、近期任务状态、安全大盘概览
项目管理多项目隔离管理与项目专属工作台
资产管理资产管理8大核心资产模型维护、图谱拓扑可视化与多维组合筛选
资产配置标签管理、归属映射、顶级域名配置、黑白名单、通知联动、漏洞类型与历史清理
信息收集空间测绘集成 FOFA、Shodan、Hunter、Quake 等测绘引擎与一键资产入库
自动化工作流设计与运行、安全工具库、远端配置文件分发、运行中心
扫描节点分布式客户端节点注册、在线状态心跳监控与健康度调度
AIMCP 接入14 个核心门面 MCP 工具生态与 Claude Code / Cursor 一键接入
技能库SKILL.md 技能知识卡管理,支持 11 类分类、启停与 skills.zip 导出
记忆库AI 跨会话持久记忆(Markdown 备忘录),全局与项目双作用域
会话目标渗透测试会话生命周期与 AI 思考决策链记录
流量记录HTTP 探针单步中继留痕、流量审计、响应差分与 HAR 1.2 导出
凭据管理6 种目标凭据安全纳管与自动化 BOLA/IDOR 越权矩阵检测
系统消息中心站内通知、邮件与 Webhook 渠道的事件订阅、通知规则与通知历史
系统管理用户、角色、部门架构、细粒度菜单权限、系统配置以及 RSA 授权许可管理

第三步:创建您的第一个项目 ​

项目是资产和工作流的隔离单元,建议先创建一个项目:

  1. 点击左侧菜单「项目管理」
  2. 点击「新建项目」
  3. 填写项目名称和描述
  4. 点击「保存」

创建后,通过顶部项目切换器选择当前项目。


第四步:添加您的第一个资产 ​

手动添加 ​

  1. 点击左侧「资产管理」→「主域名」
  2. 点击「新增」按钮
  3. 填写域名信息(如 example.com)
  4. 点击「确定」保存

批量导入 ​

  1. 点击「导入」按钮
  2. 下载 Excel 模板
  3. 按模板格式填写域名数据
  4. 上传文件完成导入

第五步:安装工具并执行扫描 ​

从工具商店安装工具 ​

  1. 点击「工具管理」→「工具列表」
  2. 点击「商店」按钮打开工具商店
  3. 找到需要的工具(如 Subfinder)
  4. 点击「安装」

从工作流商店安装预置工作流 ​

  1. 点击「工作流」→「工作流列表」
  2. 点击「商店」按钮
  3. 找到需要的工作流
  4. 点击「安装」

第六步:查看扫描结果 ​

  1. 点击「运行中心」查看执行中的任务,点击「日志」可查看实时执行详情
  2. 扫描发现的资产会自动去重入库,进入「资产管理」对应列表查看结果
  3. 工作流运行可在「工作流管理」→「执行记录」中查看批次产出资产

下一步 ​

🎉 恭喜!

您已完成基本使用流程。接下来可以进一步探索:

最近更新

基于 MIT 协议发布