文章总结: 无影TscanPlusv3.1版本发布,新增微信小程序反编译、升级PoC检测引擎至Nuclei、国密网站探测、Nessus扫描、DumpALL模块和水洞专用模块等功能。该工具是一款综合性网络安全检测和运维工具,支持信息搜集、端口探测、服务识别、URL指纹识别、POC验证、弱口令猜解等功能,帮助安全团队快速发现资产和薄弱点。版本还优化了密码破解功能、扩展了端口扫描支持UDP和IPv6、提升了web指纹检测性能,并支持中英文界面切换和数据导出格式扩展。
综合评分: 84
文章分类: 产品介绍,安全工具,渗透测试,漏洞分析,网络安全
无影v3.1发布—上线小程序反编译等新功能
原创
重剑无锋
Tide安全团队
2025年12月11日 16:57
山东
无影(TscanPlus),一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
【主要功能】 信息搜集、端口探测、服务识别、URL指纹识别、POC验证、弱口令猜解、目录扫描、UrlFinder、域名探测、网络空探、项目管理等。
【辅助功能】 编码解码、加密解密、CS上线、反弹shell、杀软查询、提权辅助、常用命令、字典生成、JAVA编码、资产分拣、Hots碰撞、40xBypass、Jwt破解、Ip归属地查询等。
TscanPlus 功能介绍可参考文章:《TscanPlus——一款红队自动化工具》
1、关于无影
无影(TscanPlus)于2024年上线v1.0版本,历时一年多时间终于上线v3.1版,Github上Star数量3k,也有了一定的用户群体,在此也非常感谢大家对无影的支持和帮助。
在3.0版本新增Awvs、AI辅助分析等功能后,3.1版本新增微信小程序反编译、全面升级PoC检测引擎、国密网站探测、Nessus扫描、DumpALL、水洞专用等多个模块,并新增空间测绘DaydayMap接口、备案查询ICP_Query接口等。
2、新功能介绍
2.1 新增微信小程序反编译功能
全新集成小程序反编译功能,兼容微信3.0与4.0版本,可自动分析并匹配小程序路径,在内容发生变化时实现自动刷新,极大提升分析效率。
工具内置安全审计能力,支持用户自定义敏感信息匹配规则,并对小程序、小程序组件信息及识别的敏感内容进行本地缓存。同时,提供一键清空反编译结果与缓存、手动重载及手动反编译等操作。
2.2 全面升级PoC检测引擎
POC检测引擎从Xray 1.0全面升级至Nuclei,支持单线程代理模式与多线程高性能模式智能切换,可根据网络环境自动选择最优扫描策略。集成Interactsh带外检测能力,支持自定义Header、Cookie及AI智能分析漏洞结果。
另外,从Nuclei官方templates及其他多种渠道获取PoC总数15w左右,经过多种去重、格式校验、AI误报率审核、不常见poc去重等,最后精选5400+内置在无影中,并可支持用户自定义外置Poc。
同时新增PoC在线更新功能,并搭建一套多源nuclei-poc的监测平台,每周会针对最新的poc进行筛选和tag标注,并在无影中进行实时推送。
2025年12月3日,在CVE-2025-55182(React Server Components远程代码执行)被爆出的第二天,很多同行还在“辩论”是鸡肋还是核弹时,当天下午无影已推送CVE-2025-55182漏洞检测PoC,第三天该漏洞才被确认为核弹级漏洞。
2.3 新增国密网站识别功能
无影的web探测、目录枚举功能现已支持国密算法网站访问。当常规HTTPS请求失败且目标为HTTPS网站时,在启用国密模式后,将自动使用国密算法(SM2/SM3/SM4等)进行请求。该功能可智能识别并兼容采用国密SSL/TLS的网站,提升对国密加密网站的探测与扫描能力,确保在国密环境下正常访问目标站点。
2.4 新增Nessus扫描功能
全面集成Nessus专业漏洞扫描引擎,支持Basic、Discovery、Web App等8种扫描策略,可灵活配置代理与并发任务数。实时监控扫描进度与状态,自动统计Critical、High、Medium、Low、Info五级漏洞分布,并支持一键导出HTML格式报告。
内置智能超时控制与任务管理机制,所有扫描记录自动保存至本地数据库,支持随时查看历史扫描结果。提供停止扫描、删除任务、批量清理等便捷操作,助力高效完成安全评估工作。
2.5 新增DumpALL模块
集成源码泄漏检测与自动下载功能,支持 .git、.svn、.DS_Store、目录列表四种泄漏类型的智能识别。提供”仅检测”与”自动下载”两种工作模式,可灵活设置文件大小过滤阈值,避免下载超大文件。支持批量扫描与单目标手动触发。
内置智能目录管理机制,自动为重复扫描创建递增编号目录,防止数据覆盖。实时反馈扫描状态(检测中、下载中、已完成),支持代理配置,并统计下载文件数量。所有下载内容保存至本地输出目录,便于后续安全审计与源码分析。
2.6 密码破解优化多项检测
密码破解修复多个功能Bug:多个账户时进度异常、暂停功能无效、RDP协议闪退、全局超时、资源占用高等。
截止目前,无影已集成了48种服务和协议的密码破解功能。覆盖的服务包括:SSH,RDP,SMB,MYSQL,SQLServer,Oracle,MongoDB,Redis,PostgreSQL,MemCached,Elasticsearch,FTP,Telnet,WinRM,VNC,SVN,Tomcat,WebLogic,Jboss,Zookeeper,Socks5,SNMP,WMI,LDAP,LDAPS,SMTP,POP3,IMAP,SMTP_SSL,IMAP_SSL,POP3_SSL,RouterOS,WebBasicAuth,Webdav,CobaltStrike等。
2.7 新增水洞专用模块
专为渗透测试工程师设计的自动化(水洞)检测模块,旨在“让天下没有难测的系统,让天下没有难出的报告,让天下没有难过的红队”。
水洞专用模块参考WaterExp项目思路,内置15+种常见Web安全风险检测规则,涵盖HTTPS配置、Cookie安全、CSP/X-Frame-Options缺失、服务器信息泄露、jQuery版本漏洞、CSRF、不安全HTTP方法、TLS版本过低等。自动识别并关联开放端口与Web服务,评估整体安全态势。
每项检测自动生成完整证据链,包括HTTP请求/响应抓包、高亮关键信息、自动截图,并提供漏洞详情、测试过程、风险分析及修复建议。规则化漏洞定义,支持快速扩展。
2.8 新增多个查询接口
ICP查询模块新增镜芯API和ICP_Query模块接口,并支持网站、小程序、APP、快应用等多种类型资产的批量查询。
支持单域名、多域名、多公司名的查询模式,在查询时会有限查询本地数据库,并对本地数据和网络数据进行去重和整合。
支持暂停查询、导出数据、设置代理等多种选项,并会根据接口返回数据情况判断是否被封IP,防止资源浪费。
2.9 端口扫描支持UDP扫描、IPv6协议、防火墙检查等
无影在端口扫描时,针对常见UDP协议(如DNS、DHCP、SNMP等协议)进行定向检测,针对SNMP有UDP和TCP两种情况也进行了分别判断,更精准的发现更多资产和指纹。
当电脑支持ipv6协议时,IP端口扫描也可对IPv6网络进行端口扫描和指纹识别。
另外,当探测某些服务器端口时,有时会发现所有端口都开放,这时可能是目前主机启用了防护措施。为了避免在这种目标上浪费太多时间,无影启用了防火墙检测功能。在开启后会检测防火墙是否开启,如防火墙开启则只扫描常见的50多个端口;关闭该项检测后,会根据配置的端口进行全量扫描。
2.10 web指纹检测性能优化及页面截图
目前内置5.2W余条指纹数据,对1万个web系统进行指纹识别仅需8-10分钟。同时增加页面截图功能,方便站点预览。
2.11 导出数据支持更多格式
所有功能模块支持html和xls格式数据的导出,信息搜集模块也支持对该项目所有数据信息进行整合导出。
2.12 全面支持中英文切换
无影现已支持中英文界面切换。在设置界面可随时切换语言,界面、菜单、提示信息等将实时更新。支持中文(简体)和英文两种语言,满足不同用户需求,提升国际化使用体验。语言设置保存后,重启应用即可生效,方便国内外用户使用。
3、其他已有功能
【特色功能】
1、内置5.2W余条指纹数据,对1万个web系统进行指纹识别仅需8-10分钟,在效率和指纹覆盖面方面应该是目前较高的了。
2、在指纹探测结果中,对130多个红队常见CMS和框架、Poc可关联CMS进行了自动标注。内置大量高质量Poc,并可外接Nuclei、Afrog、Xray等Poc工具,可实现指纹和Poc的联动,根据指纹识别的结果自动关联Poc,并可直接查看poc数据包相关信息。
3、在创建IP端口扫描、Url扫描时,可关联Poc检测、密码破解、目录扫描等功能,发现匹配的服务或产品时会自动触发密码破解或poc检测。
4、内置48种常见服务的弱口令破解,可方便管理员对内网弱口令进行排查,为提高检测效率,优选并精简每个服务的用户名和密码字典。覆盖的服务包括:SSH,RDP,SMB,MYSQL,SQLServer,Oracle,MongoDB,Redis,PostgreSQL,MemCached,Elasticsearch,FTP,Telnet,WinRM,VNC,SVN,Tomcat,WebLogic,Jboss,Zookeeper,Socks5,SNMP,WMI,LDAP,LDAPS,SMTP,POP3,IMAP,SMTP_SSL,IMAP_SSL,POP3_SSL,RouterOS,WebBasicAuth,Webdav,CobaltStrike等。
5、实现了编码解码、哈希计算、加密解密、国密算法、数据格式化、其他转换等共36种类型,其中编码解码类8种、哈希计算13种、加密解密9种、国密算法3种、数据格式化9种、其他2种。包含了AES、RSA、SM2、SM4、DES、3DES、Xor、RC4、Rabbit、Base64、Base32、URL、ASCII、各进制转换、字符串与进制转换、HTML、Unicode、MD5、Hmac、SM3、SHA1、SHA2、SHA3、NTLM、JSON格式化与压缩、XML格式化与压缩、IP地址与整数互转、String.fromCharCode、Unix时间戳互转、文本去除重复行、字母大小写、生成各类随机字符串、字符串反转、JWT解析与弱密码、一键解密OA等。
6、目录枚举默认使用HEAD方式,可对并发、超时、过滤、字典等进行自定义,内置了DirSearch的字典,可导入自己的字典文件,也可用内置字典fuzz工具进行生成。
7、内置各类反弹shell命令85条、Win内网(凭证获取、权限维持、横向移动)命令26类、Linux内网命令18类、下载命令31条、MSF生成命令21条、CS免杀上线命令等,可根据shell类型、操作系统类型、监听类型自动生成代码。
8、灵活的代理设置,可一键设置全局代理,也可以各模块单独开启代理功能,支持HTTP(S)/SOCKS5两种代理,支持身份认证。
9、快速的子域名探测,域名可联动其他子功能,可配置key后对接多个网络空间探测平台,一键查询去重。
10、内置资产分拣、JsFinder、Host碰撞、Jwt秘钥破解、IP查询、Windows提权辅助、杀软查询、shiro解密等各类工具。
TscanPlus 更多其他功能介绍可参考文章:《TscanPlus——一款红队自动化工具》
4、软件下载
Github下载:https://github.com/TideSec/Tscanplus/releases
1、功能介绍和常见问题:https://github.com/TideSec/TscanPlus?tab=readme-ov-file#FAQ
2、启动报错相关问题合集:https://github.com/TideSec/TscanPlus/issues/226
3、程序闪退相关说明:https://github.com/TideSec/TscanPlus/issues/383
4、反馈Bug领取Key说明:https://github.com/TideSec/TscanPlus/issues/241
【转发本文章到朋友圈,获赞30个以上,截图发到”Tide安全团队”公众号后台,可获取一个key,解锁所有PoC功能,本活动截止到12月13日18:00 】
往期推荐
E
N
D
Tide团队产品及服务
团队自研平台:潮汐在线指纹识别平台 | 潮听漏洞情报平台 | 潮巡资产管理与威胁监测平台 | 潮汐网络空间资产测绘 | 潮声漏洞检测平台 | 在线免杀平台 | CTF练习平台 | 物联网固件检测平台 | SRC资产监控平台 | ……
技术分享方向:Web安全 | 红蓝对抗 | 移动安全 | 应急响应 | 工控安全 | 物联网安全 | 密码学 | 人工智能 | ctf 等方面的沟通及分享
团队知识wiki:红蓝对抗 | 漏洞武器库 | 远控免杀 | 移动安全 | 物联网安全 | 代码审计 | CTF | 工控安全 | 应急响应 | 人工智能 | 密码学 | CobaltStrike | 安全测试用例 | ……
团队网盘资料:安全法律法规 | 安全认证资料 | 代码审计 | 渗透安全工具 | 工控安全工具 | 移动安全工具 | 物联网安全 | 其它安全文库合辑 | ……
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Tide安全团队 重剑无锋《无影v3.1发布—上线小程序反编译等新功能》