docker部署TestNet资产管理系统

1、TestNet简介
TestNet资产管理系统是一款专为现代安全团队与渗透测试人员打造的专业平台。它颠覆了传统被动的资产清单管理模式,核心在于引导用户从攻击者的视角出发,对互联网资产进行持续的侦察、梳理和监控,从而实现先于攻击者的风险发现与管控。
2、主要功能
目前TestNet资产管理系统支持以下主要功能:
项目管理:管理多个资产项目。
资产管理:支持公司、域名、子域名、IP、端口、Web、API、漏洞、资产标签、黑名单等的全面管理。
用户管理:配置用户权限和访问控制。
资产导入导出:便捷的资产数据导入与导出功能。
高级搜索:强大的搜索功能,支持多维度资产搜索。
扫描脚本定制:支持自定义扫描脚本。
批量扫描&定时任务:支持批量资产扫描及定时任务。
节点配置自定义:支持分布式多节点的灵活配置。
AI助手:AI智能助手功能,提升代码效率。
核心功能:

工具集成:

3、为何选择TestNet?
-
视角转变:从防御者思维转向攻击者思维,让安全防护更具前瞻性。
-
效率提升:自动化资产发现与监控,将安全人员从繁琐的手工表格管理中解放出来。
-
风险减量:通过持续监控和快速响应,显著减少资产暴露在外的“盲点”和“窗口期”,从根本上提升组织的整体安全水位。
4、安装docker
1、安装依赖包
yum install -y yum-utils device-mapper-persistent-data lvm2
2、配置docker yum源
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
3、安装docker
yum install -y docker-ce
4、修改docker配置文件
mkdir /etc/docker -p
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors":[
"https://docker.credclouds.com",
"https://quay.credclouds.com",
"https://k8s-gcr.credclouds.com",
"https://ghcr.credclouds.com",
"https://docker.m.daocloud.io",
"https://docker.mirrors.sjtug.sjtu.edu.cn",
],
"data-root":"/etc/docker"
}
EOF
5、启动docker
systemctl daemon-reload
systemctl enable docker --now
systemctl restart docker
6、安装docker-compose
下载docker-compose文件
curl -L "https://github.com/docker/compose/releases/download/v2.29.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
给他一个执行权限
chmod +x /usr/local/bin/docker-compose
ln -s /usr/local/bin/docker-compose /usr/bin/docker-compose
查看是否安装成功
docker-compose --version
5、拉取代码
cd /data
git clone https://github.com/testnet0/testnet.git
6、部暑TestNet
cd testnet
bash build.sh

选择国内加速,输入“Y”


7、访问TestNet服务
浏览器访问: https://192.168.52.15:8099
TestNet账号密码:admin/dUQGV8Th


8、总结
TestNet资产管理系统不仅仅是一个工具,更是一种主动防御的战略体现。它让安全团队能够像黑客一样思考,却先于黑客一步行动,是现代企业构建纵深防御体系中不可或缺的“前沿侦察哨”。