快速开始
本指南帮助您从一键安装到完成首次扫描,快速上手 TestNet 平台。
第一步:脚本一键安装
在目标服务器(Linux,已安装 Docker 与 Docker Compose)上执行以下命令,安装脚本会自动探测最快镜像源、下载组件并完成部署:
bash
curl -fsSL https://cnb.cool/testnet0/testnet-public/-/git/raw/main/install.sh | bash安装完成后:
- 管理员密码与各服务密钥自动生成在
.env文件中,其中ADMIN_INIT_PASSWORD为初始登录密码 - 访问
https://<服务器地址>:3100进入平台
TIP
完整的系统要求、离线安装与参数说明请参阅部署与激活。
第二步:登录系统
访问 TestNet 平台地址(默认 https://your-server:3100),使用管理员提供的账号密码登录。

默认账号
- 账号:
admin - 密码:部署时自动生成(查看部署日志或
.env文件中的ADMIN_INIT_PASSWORD)
Docker 部署完成后可通过 ./testnet.sh reset-password 重置密码为 Admin@123456。
修改初始密码
首次登录后,建议立即修改密码:
- 点击右上角用户头像
- 选择「个人设置」
- 切换到「安全」标签页
- 填写当前密码和新密码
- 点击「保存」
主要功能模块
| 分组 | 菜单/模块 | 说明 |
|---|---|---|
| 核心 | 控制台 | 资产统计数据、近期任务状态、安全大盘概览 |
| 项目管理 | 多项目隔离管理与项目专属工作台 | |
| 资产管理 | 资产管理 | 8大核心资产模型维护、图谱拓扑可视化与多维组合筛选 |
| 资产配置 | 标签管理、归属映射、顶级域名配置、黑白名单、通知联动、漏洞类型与历史清理 | |
| 信息收集 | 空间测绘 | 集成 FOFA、Shodan、Hunter、Quake 等测绘引擎与一键资产入库 |
| 自动化 | 工作流设计与运行、安全工具库、远端配置文件分发、运行中心 | |
| 扫描节点 | 分布式客户端节点注册、在线状态心跳监控与健康度调度 | |
| AI | MCP 接入 | 14 个核心门面 MCP 工具生态与 Claude Code / Cursor 一键接入 |
| 技能库 | SKILL.md 技能知识卡管理,支持 11 类分类、启停与 skills.zip 导出 | |
| 记忆库 | AI 跨会话持久记忆(Markdown 备忘录),全局与项目双作用域 | |
| 会话 | 目标渗透测试会话生命周期与 AI 思考决策链记录 | |
| 流量记录 | HTTP 探针单步中继留痕、流量审计、响应差分与 HAR 1.2 导出 | |
| 凭据管理 | 6 种目标凭据安全纳管与自动化 BOLA/IDOR 越权矩阵检测 | |
| 系统 | 消息中心 | 站内通知、邮件与 Webhook 渠道的事件订阅、通知规则与通知历史 |
| 系统管理 | 用户、角色、部门架构、细粒度菜单权限、系统配置以及 RSA 授权许可管理 |
第三步:创建您的第一个项目
项目是资产和工作流的隔离单元,建议先创建一个项目:
- 点击左侧菜单「项目管理」
- 点击「新建项目」
- 填写项目名称和描述
- 点击「保存」
创建后,通过顶部项目切换器选择当前项目。
第四步:添加您的第一个资产
手动添加
- 点击左侧「资产管理」→「主域名」
- 点击「新增」按钮
- 填写域名信息(如
example.com) - 点击「确定」保存
批量导入
- 点击「导入」按钮
- 下载 Excel 模板
- 按模板格式填写域名数据
- 上传文件完成导入
第五步:安装工具并执行扫描
从工具商店安装工具
- 点击「工具管理」→「工具列表」
- 点击「商店」按钮打开工具商店
- 找到需要的工具(如
Subfinder) - 点击「安装」
从工作流商店安装预置工作流
- 点击「工作流」→「工作流列表」
- 点击「商店」按钮
- 找到需要的工作流
- 点击「安装」
第六步:查看扫描结果
- 点击「运行中心」查看执行中的任务,点击「日志」可查看实时执行详情
- 扫描发现的资产会自动去重入库,进入「资产管理」对应列表查看结果
- 工作流运行可在「工作流管理」→「执行记录」中查看批次产出资产
下一步
🎉 恭喜!
您已完成基本使用流程。接下来可以进一步探索: