简介
无影(TscanPlus)是 Tide 安全团队开发的一款综合性网络安全检测与运维工具,旨在快速完成资产发现、识别与检测,构建基础资产信息库。它协助甲方安全团队和安全运维人员进行高效的资产侦察与漏洞查找,发现潜在的薄弱点和攻击面。
TscanPlus 的前身可追溯至 2019 年用 Python 开发的指纹识别工具 TideFinger 及免费在线指纹检测平台——潮汐指纹。该平台目前累计用户 3 万余人,日均指纹识别约 2000 余次。2023 年初又基于 Go 语言开发了 TideFinger_Go,在 Web 指纹和服务指纹识别方面积累了深厚经验。后来团队内部基于 Fscan 开发了 Tscan,用于内部 POC 收集整理并形成自动化武器库。无影(TscanPlus)正是以指纹和 POC 为根基,扩展了多项自动化功能,大幅提升安全运维与安全检测的效率。
核心能力
| 能力维度 | 覆盖范围 |
|---|---|
| 主要功能 | 信息搜集、端口探测、服务识别、URL 指纹识别、POC 验证、弱口令猜解、目录扫描、UrlFinder、域名探测、网络空探、项目管理 |
| 辅助功能 | 编码解码、加密解密、CS 上线、反弹 Shell、杀软查询、提权辅助、常用命令、字典生成、JAVA 编码、资产分拣、Host 碰撞、40xBypass、JWT 破解、IP 归属地查询 |
核心能力
1. 高效指纹识别
内置 5.2 万余条指纹数据,对 1 万个 Web 系统进行指纹识别仅需 8-10 分钟,在效率和指纹覆盖面方面处于行业领先水平。
2. 自动关联 POC
指纹探测结果中,对 130 余种红队常见 CMS 和框架进行自动标注,POC 可关联 CMS。内置大量高质量 POC,并支持接入 Nuclei、Afrog、Xray 等外部 POC 工具,实现指纹与 POC 的精准联动——根据指纹识别结果自动匹配 POC,并直接查看 POC 数据包相关信息。
截至 v3.3.0,内置 POC 累计达 8800+。
3. 智能触发破解与检测
创建 IP 端口扫描或 URL 扫描时,可自动关联 POC 检测、密码破解、目录扫描等功能。一旦发现匹配的服务或产品,自动触发相关检测任务,无需手动逐项操作。
4. 弱口令破解(48 种服务)
内置对 48 种常见服务的弱口令破解功能,为提高检测效率,优选并精简了每个服务的用户名和密码字典。覆盖服务包括:
SSH、RDP、SMB、MySQL、SQLServer、Oracle、MongoDB、Redis、PostgreSQL、MemCached、Elasticsearch、FTP、Telnet、WinRM、VNC、SVN、Tomcat、WebLogic、JBoss、Zookeeper、Socks5、SNMP、WMI、LDAP、LDAPS、SMTP、POP3、IMAP、SMTP_SSL、IMAP_SSL、POP3_SSL、RouterOS、WebBasicAuth、Webdav、CobaltStrike、达梦数据库、ActiveMQ、RabbitMQ 等。
v2.6 后版本新增密码破解结果连接验证功能,可对发现的弱口令进行十多种常见协议的连接校验。
5. 多种编码与加密支持(36 种)
涵盖 6 大类共 36 种编码、加密与格式化功能:
| 分类 | 具体类型 |
|---|---|
| 编码解码(8 种) | Base64、Base32、URL 编解码、ASCII、各进制转换、字符串与进制转换、HTML 编解码、Unicode 编解码 |
| 哈希计算(13 种) | MD5、HmacMD5、SM3、HmacSM3、SHA1、HmacSHA1、SHA2(224/256/384/512)、HmacSHA2、SHA3(224/256/384/512)、HmacSHA3、NTLM、HmacNTLM |
| 加密解密(9 种) | AES、RSA、SM2、SM4、DES、3DES、Xor、RC4、Rabbit |
| 国密算法(3 种) | SM2 椭圆曲线非对称加密、SM4 分组对称密码、SM3 密码杂凑 |
| 数据格式化(9 种) | JSON/XML 格式化与压缩、IP 地址与整数互转、String.fromCharCode、Unix 时间戳互转、文本去重、字母大小写、随机字符串生成、字符串反转 |
| 其他(2 种) | JWT 解析与弱密码破解、一键解密所有 OA |
支持多 Tab 切换、编码叠加排序(上一个输出作为下一个输入)、RAW/Hex/Base64 格式设置。
6. 强大的目录扫描
- 默认使用 HEAD 请求方式,支持 GET 方法切换
- 内置 DirSearch 字典(约 9000 条),扩展支持 ASP/ASPX/JSP/PHP/PY 等格式
- 支持并发、超时、过滤、字典自定义配置
- 内置 Fuzz 工具,可根据元字符生成字典
- 支持 TideFuzz 递归 Fuzz 模式
7. 多平台反弹 Shell 与红队命令
内置 85 条反弹 Shell 命令,涵盖 Windows 与 Linux 内网操作,可根据 Shell 类型、操作系统类型、监听类型自动生成代码。此外还内置:
- Win 内网命令 26 类(凭证获取、权限维持、横向移动)
- Linux 内网命令 18 类
- 下载命令 31 条
- MSF 生成命令 21 条
- CS 免杀上线命令 等
8. 灵活的代理配置
支持一键设置全局代理,也可各模块单独开启代理:
text复制HTTP 代理格式:http://10.10.10.10:8081 或 http://user:pass@10.10.10.10:8081
HTTPS 代理格式:https://10.10.10.10:8081 或 https://user:pass@10.10.10.10:8081
SOCKS5 代理格式:socks5://10.10.10.10:8081 或 socks5://user:pass@10.10.10.10:8081
v2.6.5 后新增代理池管理,支持批量启用/禁用/删除、自动验证、无限轮询、根据关键词切换代理等。
9. 快速子域名探测与空间测绘
支持域名探测及子功能联动,内置 9 个主流空间测绘 API:
鹰图 Hunter、Fofa、Shodan、360 Quake、Zoomeye 钟馗之眼、Censys、微步在线 ThreatBook、BinaryEdge、VirusTotal
所有 API 均支持多 Key 轮询,以防单 Key 触发风控,且各种查询条件均支持多条语句同时查询与结果去重整合。
10. 丰富的内置辅助工具
| 工具 | 说明 |
|---|---|
| 资产分拣 | 对扫描结果进行分类整理 |
| JsFinder | 从 JS 文件中提取 URL、API 接口、敏感信息 |
| Host 碰撞 | 通过 IP 和域名组合发现隐藏服务 |
| JWT 秘钥破解 | JWT 解析、弱密码破解、字典自定义 |
| IP 查询 | IP 归属地查询 |
| Windows 提权辅助 | 内置全版本提权建议 |
| 杀软查询 | 内置 AV 识别数据库,识别进程对应的杀毒软件 |
| Shiro 解密 | Apache ShirorememberMe 解密 |
| 小程序反编译 | 支持微信 3.x/4.x 格式,支持多个 wxapkg |
| 水洞专用模块 | 一键生成 Word 报告 |
| DumpAll | .Git/.Svn/.DS/Dir 敏感文件探测 |
| ICP 备案查询 | 批量查询 ICP 备案信息 |
下载
为防止恶意爬取下载,请登录并回复后下载!














- 最新
- 最热
只看作者