TscanPlus v3.0.8 中文版:网络安全检测与运维工具
核心安全检测功能,覆盖多维度资产排查
- 高效资产与指纹识别:内置 5.2 万余条指纹数据,效率十分出色,8 - 10 分钟内就能完成 1 万个 Web 系统的识别;还能自动标注 130 余种常见 CMS 与框架,且可关联对应的 POC(漏洞验证脚本),同时支持接入 Nuclei、Afrog、Xray 等主流安全工具,实现指纹与 POC 的联动检测,提升漏洞排查的精准度。此外,它还支持域名探测及子功能联动,接入多个网络空间探测平台,可快速查询子域名并去重。
- 多场景扫描与漏洞验证:涵盖端口探测、目录扫描、URL 扫描等基础功能。其中目录扫描采用 HEAD 请求方式,支持并发、超时等自定义配置,内置 DirSearch 字典,也可导入自定义字典;同时具备网络空探功能,能适配内网、外网等不同环境的资产扫描。POC 验证模块内置大量高质量脚本,扫描时可自动触发匹配的漏洞验证任务,快速定位已知漏洞。
- 34 种服务弱口令猜解:针对 SSH、RDP、SMB、MYSQL 等 34 种常见服务,内置专门的弱口令破解功能。开发者对每个服务的用户名和密码字典进行了精简优化,相比通用字典,能大幅提升内网弱口令的排查效率,减少无效尝试。
丰富辅助工具,适配复杂运维场景
- 编码加密与数据处理:提供 36 种编码、加密解密及数据格式化功能,支持 AES、RSA 及国密算法等,能满足安全测试中常见的密码解密、数据格式转换等需求;还包含 JWT 破解功能,可应对 JWT 令牌相关的安全检测场景。
- 内网与权限相关工具:内置 85 条反弹 shell 命令,覆盖 Windows 和 Linux 系统,能自动生成适配不同 shell、系统与监听类型的代码,方便内网操作;同时具备 Windows 提权辅助、杀软查询功能,可协助运维人员排查主机权限问题和安全防护状态。此外还有资产分拣功能,便于对扫描到的大量资产进行分类整理。
- 实用小工具集合:集成 Ip 归属地查询、JsFinder、Host 碰撞、40xBypass 等工具,还支持 JAVA 编码相关操作;提供字典生成功能,可配合目录扫描、弱口令破解等功能自定义生成所需字典,适配个性化测试需求。
灵活配置与操作特性
- 该工具支持 HTTP (S)/SOCKS5 代理,既可以设置全局代理,也能为单个模块单独配置代理,还支持代理身份认证,适配复杂网络环境下的扫描需求。它采用图形化界面,操作直观,同时支持项目管理功能,方便用户对不同扫描任务进行分类管理。不过目前该工具仅有 Windows 版本,一定程度上限制了跨平台使用场景。
阅读剩余
网站声明
本站内容可能存在水印或引流等信息,请擦亮眼睛自行鉴别;以免上当受骗;
本站提供的内容仅限用于学习和研究目的,不得将本站内容用于商业或者非法用途;
