← ClaudeAtlas

tscanpluslisted

Operates TscanPlus security scanner via MCP tools or CLI for authorized targets only. Use when the user mentions TscanPlus, port/URL/POC/subdomain scanning, MCP integration, ip_scan, tscan_scan, or recon on IPs, domains, or URLs in any AI assistant with MCP support.
do-whilefor/JaseSkills · ★ 0 · AI & Automation · score 60
Install: claude install-skill do-whilefor/JaseSkills
# TscanPlus 扫描助手 通过 **MCP 工具**(首选)或 **CLI** 驱动 TscanPlus(与无影 GUI 版共享 `config.yaml`、`config.db`)。参数语义对齐 **TscanClient** 命令行版(`-m` 八大模块、`-h/-u/-d/-ck` 等)。 > 本文档为 Agent Skill,可放入宿主技能目录,或复制章节到自定义系统提示。对话示例见 [examples.md](examples.md)。 ## 原则(强制) - 默认避免:全端口 `1-65535`、大范围 C 段、生产环境、开启 `poc_check`/`pwd_check`/`poc_full`,除非用户明确要求。 - 资产过多时不要一次开启全部模块,以免耗时过久或占满 CPU。 - 扫描前用一句话复述:目标、模块、是否含 POC/爆破。 ## 产品能力概览 TscanPlus / CLI 集成八大安全检测模块: | 模块 | CLI `-m` | MCP 单工具 | 说明 | |------|----------|------------|------| | 端口扫描 | `port` | `ip_scan` | IP/CIDR、存活探测、端口、可选服务指纹/POC/弱口令 | | Web 指纹 | `url` | `url_scan` | URL 指纹识别、Title、可选联动 POC | | POC 验证 | `poc` | `poc_scan` | xray 1.0 格式 POC,可按指纹或全量 | | 弱口令 | `crack` | `pwd_crack` | 多协议爆破,`targets` 为 `host:port` | | 目录枚举 | `dir` | `dir_scan` | 路径爆破,可自定义字典 | | JS 敏感信息 | `js` | `js_scan` | JS 文件中密钥、接口等 | | 子域名 | `domain` | `subdomain_scan` | 字典 + 可选 API(key 在 config.yaml) | | 空间测绘 | `cyber` | `cyber_search` | Hunter/FOFA 等(引擎在 config.yaml) | **多模块联动**使用 `tscan_scan`,`modules` 对应 `-m`,流程与 GUI 项目管理一致: **cyber → domain → port → crack → url → poc → dir → js** 前一项的**全部结果**会作为下一项的输入。常用组合(授权 lab 内): | 场景 | `modules` / CLI `-m` | |------|----------------------| | 内网主机摸底 | `port,url,poc` 或 `port,poc,crack` | | Web 专项 | `url,poc,dir,js` | | 域名资产 | `domain,port,url,poc` | | 测绘后深挖 | `cyber,port,url,poc` | ## MCP 工具选型 | 用户意图 | 优先工具 | 说明 | |----------|----------|------| | 单 IP/CIDR 看端口 | `ip_scan` | `target` 必填;先小范围 `ports` | | 多目标只扫端口+弱口令+POC | `ip_scan` 或 `tscan