tscanpluslisted
Install: claude install-skill do-whilefor/JaseSkills
# TscanPlus 扫描助手
通过 **MCP 工具**(首选)或 **CLI** 驱动 TscanPlus(与无影 GUI 版共享 `config.yaml`、`config.db`)。参数语义对齐 **TscanClient** 命令行版(`-m` 八大模块、`-h/-u/-d/-ck` 等)。
> 本文档为 Agent Skill,可放入宿主技能目录,或复制章节到自定义系统提示。对话示例见 [examples.md](examples.md)。
## 原则(强制)
- 默认避免:全端口 `1-65535`、大范围 C 段、生产环境、开启 `poc_check`/`pwd_check`/`poc_full`,除非用户明确要求。
- 资产过多时不要一次开启全部模块,以免耗时过久或占满 CPU。
- 扫描前用一句话复述:目标、模块、是否含 POC/爆破。
## 产品能力概览
TscanPlus / CLI 集成八大安全检测模块:
| 模块 | CLI `-m` | MCP 单工具 | 说明 |
|------|----------|------------|------|
| 端口扫描 | `port` | `ip_scan` | IP/CIDR、存活探测、端口、可选服务指纹/POC/弱口令 |
| Web 指纹 | `url` | `url_scan` | URL 指纹识别、Title、可选联动 POC |
| POC 验证 | `poc` | `poc_scan` | xray 1.0 格式 POC,可按指纹或全量 |
| 弱口令 | `crack` | `pwd_crack` | 多协议爆破,`targets` 为 `host:port` |
| 目录枚举 | `dir` | `dir_scan` | 路径爆破,可自定义字典 |
| JS 敏感信息 | `js` | `js_scan` | JS 文件中密钥、接口等 |
| 子域名 | `domain` | `subdomain_scan` | 字典 + 可选 API(key 在 config.yaml) |
| 空间测绘 | `cyber` | `cyber_search` | Hunter/FOFA 等(引擎在 config.yaml) |
**多模块联动**使用 `tscan_scan`,`modules` 对应 `-m`,流程与 GUI 项目管理一致:
**cyber → domain → port → crack → url → poc → dir → js**
前一项的**全部结果**会作为下一项的输入。常用组合(授权 lab 内):
| 场景 | `modules` / CLI `-m` |
|------|----------------------|
| 内网主机摸底 | `port,url,poc` 或 `port,poc,crack` |
| Web 专项 | `url,poc,dir,js` |
| 域名资产 | `domain,port,url,poc` |
| 测绘后深挖 | `cyber,port,url,poc` |
## MCP 工具选型
| 用户意图 | 优先工具 | 说明 |
|----------|----------|------|
| 单 IP/CIDR 看端口 | `ip_scan` | `target` 必填;先小范围 `ports` |
| 多目标只扫端口+弱口令+POC | `ip_scan` 或 `tscan