Giter Site home page Giter Site logo

testnet's Introduction

TestNet资产管理系统

产品简介

TestNet资产管理系统旨在提供全面、高效的互联网资产管理与监控服务,构建详细的资产信息库。 该系统能够帮助企业安全团队或渗透测试人员对目标资产进行深入侦察和分析,提供攻击者视角的持续风险监测,协助用户实时掌握资产动态,识别并修复安全漏洞,从而有效收敛攻击面,提升整体安全防护能力。

功能概览

目前TestNet资产管理系统支持以下主要功能:

  • 项目管理:管理多个资产项目。
  • 资产管理:支持公司域名子域名IP端口WebAPI漏洞资产标签黑名单等的全面管理。
  • 用户管理:配置用户权限和访问控制。
  • 资产导入导出:便捷的资产数据导入导出功能。
  • 高级搜索:强大的搜索功能,支持多维度资产搜索。
  • 扫描脚本定制:支持自定义扫描脚本。
  • 批量扫描&定时任务:支持批量资产扫描及定时任务。
  • 节点配置自定义:支持分布式多节点的灵活配置。
  • AI助手AI智能助手功能,提升代码效率。

集成以下工具:

  • 子域名扫描OneForAllsubfinder
  • 端口扫描nmapnaabumasscanRustscan
  • Web探测及截图httpx
  • Web指纹识别TideFingerxapp
  • 漏洞扫描nucleiXpocAfrog
  • Web敏感目录扫描DirSearchffuf
  • Web爬虫katana
  • ICP备案查询
  • 空间搜索引擎FofaHunterShodanQuake

安装与配置

请参考:安装指南以获取详细的安装步骤和配置方法。

使用指南

  1. 快速入门:参考:快速入门指南,开始使用TestNet资产管理系统。
  2. 功能使用:详见:功能使用指南了解各个模块的使用方法。

常见问题

在安装或者使用过程中遇到问题? 请查看:常见问题解答获取帮助。

项目截图

首页

首页

资产管理

资产管理

空间引擎

空间引擎

联系作者

如果你有疑惑或者有优化点,欢迎与我讨论(有沟通群):

微信群

如果此项目能帮助到你,可以赞助作者一杯咖啡,谢谢你的支持!

赞赏码

项目链接

testnet's People

Contributors

testnet0 avatar

Stargazers

 avatar  avatar  avatar wangxiaomo avatar Yun Gao avatar  avatar 明天会更好 avatar Strugg1e avatar GKDshell avatar secbox avatar wikeryong avatar THYX avatar  avatar  avatar 0cat avatar  avatar 斯文 avatar 1nv0k3r avatar  avatar 樱花の飘落 avatar  avatar Roger White avatar Jeway avatar korbin avatar 天使也掉毛儿 avatar  avatar  avatar  avatar  avatar  avatar tany avatar changheluori007 avatar  avatar  avatar  avatar xiaodai  avatar 妙正灰 avatar  avatar 弘羲 avatar  avatar logn avatar  avatar alchu4n avatar kk avatar sdblinux avatar Dick Lacy avatar yingse778 avatar  avatar  avatar 谛听 avatar alpsm avatar  avatar  avatar fkalis avatar  avatar GodLvvv avatar  avatar Mingggg avatar  avatar 网络安全知识文库 avatar Tripse avatar CaiCaiGou avatar  avatar  avatar python_study avatar CQJKL avatar  avatar  avatar zy avatar  avatar dog avatar  avatar hezhenyuqwq avatar  avatar  avatar 伊诺 avatar  avatar  avatar A avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar ztz avatar  avatar  avatar k@n3 avatar s1g0day avatar Tad Stiedemann avatar 5Yir5oqT5oiR avatar 没咸鱼的梦想 avatar misare avatar  avatar 咕咕咕 avatar  avatar  avatar 22 avatar

Watchers

 avatar ZhangSan avatar  avatar

testnet's Issues

几个功能建议

几个小tips,方便做筛选增加的建议

  1. 子域名。希望增加一个对暂时没有解析的域名进行筛选和删除的功能。同时根据oneforall的解析增加 是否属于cdn的选项。
image
  1. IP 里面增加 云厂商/cdn厂商/waf等标签。可以参考 https://github.com/projectdiscovery/cdncheck 以及增加国内 https://github.com/mabangde/cdncheck_cn 的项目。比如扫描的时候对这些地址进行规避,不扫描这些标签的端口。也可以选择扫描

  2. 从空间引擎倒入的需要对其进行筛选。免得web里面出现别的协议(ftp/ssh/mssql)同时这也需要增加状态码,指纹的筛选功能

image

对IP使用masscan,任务失败或结果无法更新到端口信息中

部署最新版
手动建立项目,公司
手动批量导入主域名,子域名
使用DNS解析,对子域名进行解析,可以正常更新信息到IP列表
对IP使用masscan,在工作流中提示无法找到结果文件
进入client,直接运行报错的命令,提示找不到masscan
把masscan复制到/usr/bin中,手动执行命令,或者在页面上执行任务都可以成功执行,但是在端口信息中没有更新内容

安装过程中报错read tcp XXX:44676->124.160.145.45:80: read: connection reset by peer

安装过程总报错如下
[root@linux testnet]# docker compose up -d
[+] Running 11/4
⠙ testnet-es 9 layers [⣿⣿⠀⠀⠀⠀⠀⠀⠀] 0B/0B Pulling 57.2s
⠹ testnet-mysql 10 layers [⣿⠀⣿⣿⣿⣿⣿⣿⣿⣿] 0B/0B Pulling 57.2s
⠙ testnet-client 13 layers [⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀] 0B/0B Pulling 57.2s
⠙ testnet-frontend 11 layers [⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀] 0B/0B Pulling 57.2s
read tcp XXX:44676->124.160.145.45:80: read: connection reset by peer

直接访问124.160.145.45提示无权限相关报错
This XML file does not appear to have any style information associated with it. The document tree is shown below.

AccessDenied
Anonymous access is forbidden for this operation.
66D84BDB5BE4553230BC7CBB
124.160.145.45
0003-00001201
https://api.aliyun.com/troubleshoot?q=0003-00001201

Snipaste_2024-09-04_20-01-29

library initialization failed - unable to allocate file descriptor table - out of memory

问题:在server看到日志报错如上,server端中java无法启动。

解决方案:
在 /etc/systemd/system/ 或者 /usr/lib/systemd/system/
找到 docker.service 文件,在 ExecStart=/usr/bin/dockerd 后面添加 --default-ulimit nofile=65536:65536 参数

重启 docker 生效
systemctl daemon-reload
systemctl restart docker

仅在debian12,docker V 27.0.3,docker-compose V2.26.1 测试

分布式部署

请问下分布式部署这个服务器IP是指的 服务端IP还是客户端IP
image

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.